JP7118212B1 - Server device, information processing system, information processing device, and information processing method - Google Patents

Server device, information processing system, information processing device, and information processing method Download PDF

Info

Publication number
JP7118212B1
JP7118212B1 JP2021089105A JP2021089105A JP7118212B1 JP 7118212 B1 JP7118212 B1 JP 7118212B1 JP 2021089105 A JP2021089105 A JP 2021089105A JP 2021089105 A JP2021089105 A JP 2021089105A JP 7118212 B1 JP7118212 B1 JP 7118212B1
Authority
JP
Japan
Prior art keywords
information
identification information
information processing
user
locked state
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2021089105A
Other languages
Japanese (ja)
Other versions
JP2022181897A (en
Inventor
祖英 沃
達美 長沢
勇作 森重
健 佐々木
哲也 中村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Singapore Pte Ltd
Original Assignee
Lenovo Singapore Pte Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Singapore Pte Ltd filed Critical Lenovo Singapore Pte Ltd
Priority to JP2021089105A priority Critical patent/JP7118212B1/en
Application granted granted Critical
Publication of JP7118212B1 publication Critical patent/JP7118212B1/en
Publication of JP2022181897A publication Critical patent/JP2022181897A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

【課題】情報処理装置を出荷する際のセキュリティを向上する。【解決手段】サーバ装置は、OSによる起動を禁止したロック状態で出荷される情報処理装置にネットワークを経由して接続可能なサーバ装置であって、情報処理装置を識別する装置識別情報と、情報処理装置を使用する使用者を識別する使用者識別情報とを対応付けて記憶する登録情報記憶部と、ロック状態において情報処理装置の表示部に表示された表示情報に含まれる装置識別情報と、使用者識別情報とを、使用者が使用可能な端末装置から取得する情報取得部と、情報取得部が端末装置から取得した装置識別情報及び使用者識別情報と、登録情報記憶部が記憶する装置識別情報及び使用者識別情報とが一致する場合に、装置識別情報に対応する情報処理装置を、ロック状態からOSによる起動が可能な通常状態に変更することを許可する変更処理部とを備える。【選択図】図3An object of the present invention is to improve security when shipping an information processing device. Kind Code: A1 A server device is connectable via a network to an information processing device shipped in a locked state in which activation by an OS is prohibited, and includes device identification information for identifying the information processing device; a registration information storage section for storing in association with user identification information identifying a user who uses the processing device; device identification information included in the display information displayed on the display section of the information processing device in the locked state; an information acquisition unit that acquires user identification information from a terminal device that can be used by the user; and a device that stores the device identification information and user identification information acquired by the information acquisition unit from the terminal device and the registered information storage unit a change processing unit that permits the information processing device corresponding to the device identification information to be changed from the locked state to the normal state that can be started by the OS when the identification information and the user identification information match. [Selection drawing] Fig. 3

Description

本発明は、サーバ装置、情報処理システム、情報処理装置、及び情報処理方法に関する。 The present invention relates to a server device, an information processing system, an information processing device, and an information processing method.

パーソナルコンピュータ(PC)などの情報処理装置では、郵送などにより購入者である使用者に配送される間に、紛失や盗難などにあった場合に、正当な使用者ではない第三者が、情報処理装置を使用することが可能である。このような紛失や盗難などにあった場合の対策として、情報処理装置が起動する際に、パスワードを入力してセキュリティを向上する技術が知られている(例えば、特許文献1を参照)。 In information processing devices such as personal computers (PCs), if the information is lost or stolen while being delivered to the user who is the purchaser by mail, etc., a third party who is not the legitimate user can Processing equipment can be used. As a countermeasure against such loss or theft, there is known a technique for improving security by entering a password when an information processing apparatus is activated (see, for example, Japanese Patent Application Laid-Open No. 2002-200013).

特開2017-117320号公報JP 2017-117320 A

しかしながら、上述した従来技術では、セキュリティを確保するために、出荷前に、使用者ごとに異なるパスワードを設定する必要があり、他の手法によって、情報処理装置を出荷の際のセキュリティを向上する技術が求まられている。 However, in the conventional technology described above, in order to ensure security, it is necessary to set a different password for each user before shipment. is desired.

本発明は、上記問題を解決すべくなされたもので、その目的は、情報処理装置を出荷する際のセキュリティを向上させることができるサーバ装置、情報処理システム、情報処理装置、及び情報処理方法を提供することにある。 SUMMARY OF THE INVENTION The present invention has been made to solve the above problems, and an object of the present invention is to provide a server device, an information processing system, an information processing device, and an information processing method that can improve security when shipping information processing devices. to provide.

上記問題を解決するために、本発明の一態様は、OS(Operating System)による起動を禁止したロック状態で出荷される情報処理装置にネットワークを経由して接続可能なサーバ装置であって、前記情報処理装置を識別する装置識別情報と、前記情報処理装置を使用する使用者を識別する使用者識別情報とを対応付けて記憶する登録情報記憶部と、前記ロック状態において前記情報処理装置の表示部に表示された表示情報に含まれる前記装置識別情報と、前記使用者識別情報とを、前記使用者が使用可能な端末装置から取得する情報取得部と、前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記OSによる起動が可能な通常状態に変更することを許可する変更処理部とを備えるサーバ装置である。 In order to solve the above problem, one aspect of the present invention is a server device connectable via a network to an information processing device shipped in a locked state in which activation by an OS (Operating System) is prohibited, comprising: a registration information storage unit for storing device identification information for identifying an information processing device and user identification information for identifying a user who uses the information processing device in association with each other; and display of the information processing device in the locked state. an information acquisition unit for acquiring the device identification information and the user identification information included in the display information displayed on the unit from a terminal device usable by the user; and the information acquisition unit from the terminal device. the information processing device corresponding to the device identification information when the obtained device identification information and the user identification information match the device identification information and the user identification information stored in the registered information storage unit; from the locked state to a normal state that can be started by the OS.

また、本発明の一態様は、上記のサーバ装置において、前記情報処理装置は、フラグ情報に基づいて、前記ロック状態になり、前記変更処理部は、前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記フラグ情報を前記ロック状態を解除して前記通常状態になるように変更するプログラムを、前記装置識別情報に対応する前記情報処理装置に送信することを許可するようにしてもよい。 Further, according to one aspect of the present invention, in the server device described above, the information processing device enters the locked state based on the flag information, and the change processing unit receives the information acquired from the terminal device by the information acquisition unit. When the device identification information and the user identification information match the device identification information and the user identification information stored in the registration information storage unit, the flag information is released from the locked state and the normal It is also possible to permit transmission of a program for changing to the state to the information processing device corresponding to the device identification information.

また、本発明の一態様は、上記のサーバ装置において、前記登録情報記憶部は、前記装置識別情報と、前記使用者識別情報と、前記情報処理装置の購入を無効にする否かを示す無効情報とを対応付けて記憶し、前記変更処理部は、前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致し、且つ、前記無効情報が、前記情報処理装置の購入を無効にしない情報である場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記通常状態に変更することを許可し、前記無効情報が、前記情報処理装置の購入を無効にする情報である場合に、前記ロック状態から前記通常状態に変更することを禁止するようにしてもよい。 In one aspect of the present invention, in the server device described above, the registration information storage unit includes the device identification information, the user identification information, and an invalidation information indicating whether to invalidate the purchase of the information processing device. The change processing unit stores the device identification information and the user identification information acquired from the terminal device by the information acquisition unit, and the device identification information stored in the registered information storage unit. and the user identification information, and the invalidation information is information that does not invalidate the purchase of the information processing device, the information processing device corresponding to the device identification information is placed in the locked state. to the normal state, and if the invalid information is information that invalidates the purchase of the information processing device, the lock state is prohibited from being changed to the normal state. good too.

また、本発明の一態様は、上記のサーバ装置と、前記情報処理装置とを備える情報処理システムである。 Another aspect of the present invention is an information processing system including the above server device and the information processing device.

また、本発明の一態様は、上記の情報処理システムにおいて、前記情報処理装置が表示した前記表示情報に基づいて、前記装置識別情報を取得し、取得した前記装置識別情報と、前記使用者から取得した前記使用者識別情報とを、前記サーバ装置に送信する前記端末装置を備えるようにしてもよい。 Further, according to one aspect of the present invention, in the above information processing system, the device identification information is obtained based on the display information displayed by the information processing device, and the obtained device identification information and the The terminal device may be provided for transmitting the acquired user identification information to the server device.

また、本発明の一態様は、上記の情報処理システムにおいて、前記表示情報は、二次元コードであり、前記端末装置は、前記二次元コードを読み取り、前記二次元コードに含まれる前記装置識別情報を取得するようにしてもよい。 In one aspect of the present invention, in the information processing system described above, the display information is a two-dimensional code, and the terminal device reads the two-dimensional code and reads the device identification information included in the two-dimensional code. may be obtained.

また、本発明の一態様は、上記の情報処理システムにおいて、前記情報処理装置は、前記ロック状態において、前記装置識別情報を含む前記表示情報を前記表示部に表示させ、前記サーバ装置から取得したプログラムを実行させることで、前記ロック状態から前記通常状態に変更する制御部を備えるようにしてもよい。 In one aspect of the present invention, in the above information processing system, the information processing device causes the display unit to display the display information including the device identification information in the locked state, and obtains the display information from the server device. A control unit may be provided for changing from the locked state to the normal state by executing a program.

また、本発明の一態様は、ネットワークを経由して、サーバ装置と接続可能であり、フラグ情報に基づいて、OS(Operating System)による起動を禁止したロック状態にされて出荷される情報処理装置であって、前記フラグ情報が、前記ロック状態を示す場合に、前記ロック状態で自装置を識別する装置識別情報を含む表示情報を表示部に表示させ、前記フラグ情報が、前記OSによる起動が可能な通常状態を示す場合に、前記OSによる起動を実行する制御部を備え、前記制御部は、前記サーバ装置が記憶する前記装置識別情報及び前記自装置を使用する使用者を識別する使用者識別情報と、前記使用者が使用可能な端末装置が前記表示情報に基づいてた検出した前記装置識別情報及び前記使用者から取得した前記使用者識別情報とが一致する場合に、前記サーバ装置から送信が許可されるプログラムを実行させることで、前記ロック状態から前記通常状態に変更する情報処理装置である。 Further, according to one aspect of the present invention, an information processing device that is connectable to a server device via a network and that is shipped in a locked state that prohibits activation by an operating system (OS) based on flag information. wherein, when the flag information indicates the locked state, display information including device identification information for identifying the device in the locked state is displayed on a display unit, and the flag information indicates that the booting by the OS is performed. A control unit that executes activation by the OS when a possible normal state is indicated, wherein the control unit identifies the device identification information stored in the server device and the user who uses the own device. When the identification information matches the device identification information detected by the terminal device usable by the user based on the display information and the user identification information acquired from the user, the server device The information processing apparatus changes from the locked state to the normal state by executing a program whose transmission is permitted.

また、本発明の一態様は、OS(Operating System)による起動を禁止したロック状態で出荷される情報処理装置と、前記情報処理装置を識別する装置識別情報と、前記情報処理装置を使用する使用者を識別する使用者識別情報とを対応付けて記憶する登録情報記憶部を備え、前記情報処理装置にネットワークを経由して接続可能なサーバ装置とを備える情報処理システムの情報処理方法であって、前記情報処理装置が、前記ロック状態において、自装置に対応する前記装置識別情報を含む表示情報を表示部に表示するステップと、前記サーバ装置が、前記ロック状態において前記情報処理装置の表示部に表示された前記表示情報に含まれる前記装置識別情報と、前記使用者識別情報とを、前記使用者が使用可能な端末装置から取得するステップと、前記サーバ装置が、前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記OSによる起動が可能な通常状態に変更することを許可するステップと、前記情報処理装置が、前記ロック状態から前記通常状態に変更することを許可された場合に、前記ロック状態から前記通常状態に変更するステップとを含む情報処理方法である。 Further, one aspect of the present invention provides an information processing device that is shipped in a locked state in which activation by an OS (Operating System) is prohibited, device identification information that identifies the information processing device, and use of the information processing device. 1. An information processing method for an information processing system, comprising: a registration information storage unit for storing user identification information for identifying a user in association with the registered information storage unit; and a server device connectable to the information processing device via a network a step of the information processing device displaying display information including the device identification information corresponding to its own device on a display unit in the locked state; a step of acquiring the device identification information and the user identification information included in the display information displayed on the display from a terminal device usable by the user; when the device identification information and the user identification information match the device identification information and the user identification information stored in the registration information storage unit, the information processing device corresponding to the device identification information is a step of permitting a change from the locked state to a normal state in which activation by the OS is possible; and changing from the normal state to the normal state.

本発明の上記態様によれば、情報処理装置を出荷する際のセキュリティを向上させることができる。 According to the aspect of the present invention, it is possible to improve security when shipping an information processing device.

第1の実施形態による情報処理システムの構成例を示す概略ブロック図である。1 is a schematic block diagram showing a configuration example of an information processing system according to a first embodiment; FIG. 第1の実施形態によるノートPCの主要なハードウェア構成の一例を示す図である。1 is a diagram showing an example of a main hardware configuration of a notebook PC according to a first embodiment; FIG. 第1の実施形態による情報処理システムの機能構成の一例を示す機能ブロック図である。It is a functional block diagram showing an example of functional composition of an information processing system by a 1st embodiment. 第1の実施形態における登録情報記憶部のデータ例を示す図である。It is a figure which shows the data example of the registration information storage part in 1st Embodiment. 第1の実施形態による情報処理システムの動作の一例を示す図である。It is a figure which shows an example of operation|movement of the information processing system by 1st Embodiment. 第1の実施形態によるノートPCの動作の一例を示すフローチャートである。4 is a flow chart showing an example of the operation of the notebook PC according to the first embodiment; 第1の実施形態によるノートPCのロック状態の表示例を示す図である。FIG. 5 is a diagram showing a display example of a locked state of the notebook PC according to the first embodiment; 第1の実施形態によるノートPCのダウンロード中の表示例を示す図である。FIG. 5 is a diagram showing a display example during download of the notebook PC according to the first embodiment; 第1の実施形態によるノートPCのロック状態が解除された場合の表示例を示す図である。FIG. 5 is a diagram showing a display example when the notebook PC is unlocked according to the first embodiment; 第1の実施形態によるサーバ装置の動作の一例を示すフローチャートである。4 is a flow chart showing an example of the operation of the server device according to the first embodiment; 第2の実施形態による情報処理システムの機能構成の一例を示す機能ブロック図である。FIG. 11 is a functional block diagram showing an example of the functional configuration of an information processing system according to a second embodiment; FIG. 第2の実施形態における登録情報記憶部のデータ例を示す図である。It is a figure which shows the data example of the registration information storage part in 2nd Embodiment. 第2の実施形態による情報処理システムの動作の一例を示す図である。It is a figure which shows an example of operation|movement of the information processing system by 2nd Embodiment. 第2の実施形態によるサーバ装置の動作の一例を示すフローチャートである。9 is a flow chart showing an example of the operation of the server device according to the second embodiment;

以下、本発明の一実施形態によるサーバ装置、情報処理システム、情報処理装置、及び情報処理方法について、図面を参照して説明する。 Hereinafter, a server device, an information processing system, an information processing device, and an information processing method according to one embodiment of the present invention will be described with reference to the drawings.

[第1の実施形態]
図1は、本実施形態による情報処理システム100の構成例を示す概略ブロック図である。
図1に示すように、情報処理システム100は、購入者である使用者CS1によって、購入されたノートPC1(ノートブック型パーソナルコンピュータ)を安全に初期化するシステムであって、ノートPC1と、サーバ装置40と、使用者端末装置50とを備える。
[First Embodiment]
FIG. 1 is a schematic block diagram showing a configuration example of an information processing system 100 according to this embodiment.
As shown in FIG. 1, an information processing system 100 is a system for safely initializing a notebook PC 1 (notebook personal computer) purchased by a user CS1 who is a purchaser. It comprises a device 40 and a user terminal device 50 .

なお、本実施形態において、情報処理装置の一例として、ノートPC1について説明する。
また、ノートPC1と、サーバ装置40と、使用者端末装置50とは、ネットワークNW1を経由して接続可能である。
Note that, in the present embodiment, a notebook PC 1 will be described as an example of an information processing apparatus.
Also, the notebook PC 1, the server device 40, and the user terminal device 50 can be connected via the network NW1.

サーバ装置40は、ノートPC1を購入した購入者(又は使用する使用者)と、ノートPC1を識別する装置識別情報とを対応付けて管理する管理サーバである。なお、サーバ装置40の構成の詳細については、後述する。 The server device 40 is a management server that associates and manages a purchaser (or a user who uses the notebook PC 1 ) with device identification information for identifying the notebook PC 1 . The details of the configuration of the server device 40 will be described later.

使用者端末装置50は、ノートPC1の購入者である使用者CS1が使用可能な端末装置であり、例えば、スマートフォンやタブレットPCなどである。使用者端末装置50は、ノートPC1が、OS(Operating System)による起動を禁止したロック状態である場合に、表示する二次元コード(表示情報の一例)を検出して、当該二次元コードに含まれる装置識別情報と、使用者CS1を識別する使用者識別情報である顧客IDとを、ネットワークNW1を経由して、サーバ装置40に送信する。ここで、二次元コードは、情報をコード化した画像データであるコード画像の一例である。なお、使用者端末装置50の構成の詳細については、後述する。 The user terminal device 50 is a terminal device that can be used by the user CS1 who is the purchaser of the notebook PC 1, and is, for example, a smart phone or a tablet PC. The user terminal device 50 detects a two-dimensional code (an example of display information) to be displayed when the notebook PC 1 is in a locked state in which activation by an OS (Operating System) is prohibited, and the information contained in the two-dimensional code is detected. and the customer ID, which is the user identification information for identifying the user CS1, are transmitted to the server device 40 via the network NW1. Here, the two-dimensional code is an example of a code image that is image data in which information is coded. The details of the configuration of the user terminal device 50 will be described later.

ノートPC1(情報処理装置の一例)は、ロック状態にされて出荷され、購入者である使用者CS1がノートPC1を受け取った後に、当該情報処理システム100を利用して、ロック状態が解除される。ここで、ロック状態とは、OSによる起動を禁止した状態である。ノートPC1は、ロック状態である場合に、装置識別情報を含む二次元コードを表示する。ここで、図2を参照して、ノートPC1の主要なハード構成について説明する。 A notebook PC 1 (an example of an information processing apparatus) is shipped in a locked state, and after a user CS1 who is a purchaser receives the notebook PC 1, the information processing system 100 is used to release the locked state. . Here, the locked state is a state in which activation by the OS is prohibited. The notebook PC 1 displays a two-dimensional code including device identification information when in a locked state. Here, the main hardware configuration of the notebook PC 1 will be described with reference to FIG.

図2は、本実施形態によるノートPC1の主要なハードウェア構成の一例を示す図である。
図2に示すように、ノートPC1は、CPU11と、メインメモリ12と、ビデオサブシステム13と、表示部14と、チップセット21と、BIOSメモリ22と、HDD23と、オーディオシステム24と、WLANカード25と、USBコネクタ26と、エンベデッドコントローラ31と、入力部32と、電源回路33とを備える。
なお、本実施形態において、CPU11と、チップセット21とは、メイン制御部10に対応する。
FIG. 2 is a diagram showing an example of the main hardware configuration of the notebook PC 1 according to this embodiment.
As shown in FIG. 2, the notebook PC 1 includes a CPU 11, a main memory 12, a video subsystem 13, a display unit 14, a chipset 21, a BIOS memory 22, an HDD 23, an audio system 24, and a WLAN card. 25 , a USB connector 26 , an embedded controller 31 , an input section 32 and a power supply circuit 33 .
It should be noted that the CPU 11 and the chipset 21 correspond to the main control unit 10 in the present embodiment.

CPU(Central Processing Unit)11は、プログラム制御により種々の演算処理を実行し、ノートPC1全体を制御している。
メインメモリ12は、CPU11の実行プログラムの読み込み領域として、又は、実行プログラムの処理データを書き込む作業領域として利用される書き込み可能メモリである。メインメモリ12は、例えば、複数個のDRAM(Dynamic Random Access Memory)チップで構成される。この実行プログラムには、BIOS(Basic Input Output System)、OS、周辺機器類をハードウェア操作するための各種ドライバ、各種サービス/ユーティリティ、アプリケーションプログラム等が含まれる。
A CPU (Central Processing Unit) 11 executes various arithmetic processes under program control and controls the notebook PC 1 as a whole.
The main memory 12 is a writable memory used as a read area for the execution program of the CPU 11 or as a work area for writing processing data of the execution program. The main memory 12 is composed of, for example, a plurality of DRAM (Dynamic Random Access Memory) chips. The execution program includes BIOS (Basic Input Output System), OS, various drivers for hardware operation of peripheral devices, various services/utilities, application programs, and the like.

ビデオサブシステム13は、画像表示に関連する機能を実現するためのサブシステムであり、ビデオコントローラを含んでいる。このビデオコントローラは、CPU11からの描画命令を処理し、処理した描画情報をビデオメモリに書き込むとともに、ビデオメモリからこの描画情報を読み出して、表示部14に描画データ(表示データ)として出力する。
表示部14は、例えば、液晶ディスプレイであり、ビデオサブシステム13から出力された描画データ(表示データ)に基づく表示画面を表示する。本実施形態では、ノートPC1がロック状態である場合に、表示部14は、二次元コードを表示する。
The video subsystem 13 is a subsystem for realizing functions related to image display, and includes a video controller. The video controller processes drawing commands from the CPU 11, writes the processed drawing information to the video memory, reads the drawing information from the video memory, and outputs it to the display unit 14 as drawing data (display data).
The display unit 14 is, for example, a liquid crystal display, and displays a display screen based on drawing data (display data) output from the video subsystem 13 . In this embodiment, the display unit 14 displays the two-dimensional code when the notebook PC 1 is in the locked state.

チップセット21は、USB(Universal Serial Bus)、シリアルATA(AT Attachment)、SPI(Serial Peripheral Interface)バス、PCI(Peripheral Component Interconnect)バス、PCI-Expressバス、及びLPC(Low Pin Count)バスなどのコントローラを備えており複数のデバイスが接続される。図2では、デバイスの例示として、BIOSメモリ22と、HDD23と、オーディオシステム24と、WLANカード25と、USBコネクタ26とが、チップセット21に接続されている。 The chipset 21 supports USB (Universal Serial Bus), serial ATA (AT Attachment), SPI (Serial Peripheral Interface) bus, PCI (Peripheral Component Interconnect) bus, PCI-Express bus, and LPC (Low Pin Count) bus. It has a controller and multiple devices are connected. In FIG. 2 , a BIOS memory 22 , an HDD 23 , an audio system 24 , a WLAN card 25 and a USB connector 26 are connected to the chipset 21 as examples of devices.

BIOSメモリ22は、例えば、EEPROM(Electrically Erasable Programmable Read Only Memory)やフラッシュROMなどの電気的に書き換え可能な不揮発性メモリで構成される。BIOSメモリ22は、BIOS、及びエンベデッドコントローラ31などを制御するためのシステムファームウェアなどを記憶する。 The BIOS memory 22 is, for example, an electrically rewritable nonvolatile memory such as an EEPROM (Electrically Erasable Programmable Read Only Memory) or a flash ROM. The BIOS memory 22 stores the BIOS, system firmware for controlling the embedded controller 31 and the like.

HDD(Hard Disk Drive)23(不揮発性記憶装置の一例)は、OS、各種ドライバ、各種サービス/ユーティリティ、アプリケーションプログラム、及び各種データを記憶する。
オーディオシステム24は、音データの記録、再生、出力を行う。
A HDD (Hard Disk Drive) 23 (an example of a nonvolatile storage device) stores an OS, various drivers, various services/utilities, application programs, and various data.
The audio system 24 records, reproduces, and outputs sound data.

WLAN(Wireless Local Area Network)カード25は、ワイヤレス(無線)LANにより、ネットワークに接続して、データ通信を行う。WLANカード25は、例えば、ネットワークNW1を経由してサーバ装置40と接続し、ロック状態を解除するためのプログラムをダウンロードするデータ通信を、サーバ装置40との間で行う。
USBコネクタ26は、USBを利用した周辺機器類を接続するためのコネクタである。
A WLAN (Wireless Local Area Network) card 25 connects to a network via a wireless (wireless) LAN to perform data communication. The WLAN card 25 is connected to the server device 40 via the network NW1, for example, and performs data communication with the server device 40 for downloading a program for releasing the locked state.
The USB connector 26 is a connector for connecting peripheral devices using USB.

エンベデッドコントローラ31(サブ制御部の一例)は、ノートPC1のシステム状態に関わらず、各種デバイス(周辺装置やセンサ等)を監視し制御するワンチップマイコン(One-Chip Microcomputer)である。また、エンベデッドコントローラ31は、電源回路33を制御する電源管理機能を有している。なお、エンベデッドコントローラ31は、不図示のCPU、ROM、RAMなどで構成されるとともに、複数チャネルのA/D入力端子、D/A出力端子、タイマ、及びデジタル入出力端子を備えている。エンベデッドコントローラ31には、それらの入出力端子を介して、例えば、入力部32、及び電源回路33などが接続されており、エンベデッドコントローラ31は、これらの動作を制御する。 The embedded controller 31 (an example of a sub-controller) is a one-chip microcomputer that monitors and controls various devices (peripheral devices, sensors, etc.) regardless of the system state of the notebook PC 1 . The embedded controller 31 also has a power management function for controlling the power supply circuit 33 . The embedded controller 31 includes a CPU, a ROM, a RAM, etc. (not shown), and has multiple channels of A/D input terminals, D/A output terminals, timers, and digital input/output terminals. For example, an input unit 32 and a power supply circuit 33 are connected to the embedded controller 31 via their input/output terminals, and the embedded controller 31 controls these operations.

入力部32は、例えば、キーボード、ポインティング・デバイス、タッチパッドなどの入力デバイスである。
電源回路33は、例えば、DC/DCコンバータ、充放電ユニット、電池ユニット、AC/DCアダプタなどを含んでおり、AC/DCアダプタ、又は電池ユニットから供給される直流電圧を、ノートPC1を動作させるために必要な複数の電圧に変換する。また、電源回路33は、エンベデッドコントローラ31からの制御に基づいて、ノートPC1の各部に電力を供給する。
The input unit 32 is, for example, an input device such as a keyboard, pointing device, or touch pad.
The power supply circuit 33 includes, for example, a DC/DC converter, a charge/discharge unit, a battery unit, an AC/DC adapter, etc., and operates the notebook PC 1 with a DC voltage supplied from the AC/DC adapter or the battery unit. To convert to multiple voltages required. Also, the power supply circuit 33 supplies power to each part of the notebook PC 1 based on the control from the embedded controller 31 .

次に、図3を参照して、本実施形態による情報処理システム100の機能構成について説明する。
図3は、本実施形態による情報処理システム100の機能構成の一例を示す機能ブロック図である。
Next, with reference to FIG. 3, the functional configuration of the information processing system 100 according to this embodiment will be described.
FIG. 3 is a functional block diagram showing an example of the functional configuration of the information processing system 100 according to this embodiment.

図3に示すように、情報処理システム100は、ノートPC1と、サーバ装置40と、使用者端末装置50とを備える。
ノートPC1は、メイン制御部10と、ビデオサブシステム13と、表示部14と、BIOSメモリ22と、HDD23と、WLANカード25とを備える。
As shown in FIG. 3 , the information processing system 100 includes a notebook PC 1 , a server device 40 and a user terminal device 50 .
The notebook PC 1 includes a main control section 10 , a video subsystem 13 , a display section 14 , a BIOS memory 22 , an HDD 23 and a WLAN card 25 .

BIOSメモリ22は、上述したBIOS、及びエンベデッドコントローラ31などを制御するためのシステムファームウェアの他に、例えば、ロックフラグFGと、装置識別情報とを記憶する。 The BIOS memory 22 stores, for example, a lock flag FG and device identification information in addition to the above-described BIOS and system firmware for controlling the embedded controller 31 and the like.

ロックフラグFG(フラグ情報の一例)は、例えば、EEPROMで構成された記憶部であり、ロック状態と、OSによる起動が可能な通常状態とを切り替えるフラグ情報である。本実施形態では、ロックフラグFGが“1”である場合に、ロック状態であり、ロックフラグFGが“0”である場合に、通常状態であるものとする。ロックフラグFGは、ノートPC1か出荷される際に、“1”(ロック状態)にされる。なお、ロックフラグFGは、BIOSメモリ22の記憶領域のうちの、最もセキュリティが高い領域に配置されている。 A lock flag FG (an example of flag information) is, for example, a storage unit configured with an EEPROM, and is flag information for switching between a locked state and a normal state in which activation by the OS is possible. In this embodiment, when the lock flag FG is "1", it is in the locked state, and when the lock flag FG is "0", it is in the normal state. The lock flag FG is set to "1" (locked state) when the notebook PC 1 is shipped. It should be noted that the lock flag FG is arranged in the area with the highest security among the storage areas of the BIOS memory 22 .

装置識別情報は、ノートPC1を一意(ユニーク)に識別するための識別情報であり、例えば、ノートPC1の製品におけるシリアル番号、PCタグ(製品Tag)、などである。装置識別情報は、ノートPC1か出荷される際に、BIOSメモリ22に記憶される。なお、装置識別情報は、BIOSメモリ22の記憶領域のうちの、最もセキュリティが高い領域に配置されている。 The device identification information is identification information for uniquely identifying the notebook PC 1, and includes, for example, a serial number of the notebook PC 1 product, a PC tag (product tag), and the like. The device identification information is stored in the BIOS memory 22 when the notebook PC 1 is shipped. It should be noted that the device identification information is arranged in the area with the highest security among the storage areas of the BIOS memory 22 .

メイン制御部10(制御部の一例)は、ロック状態において、装置識別情報を含む二次元コードを表示部14に表示させ、サーバ装置40から取得したプログラムを実行させることで、ロック状態から通常状態に変更する。メイン制御部10は、後述するサーバ装置40が記憶する装置識別情報及び顧客IDと、使用者端末装置50が二次元コードに基づいてた検出した装置識別情報及び使用者から取得した顧客IDとが一致する場合に、サーバ装置40から送信が許可されるプログラムを実行させることで、ロック状態から通常状態に変更する。
また、メイン制御部10は、BIOS処理部101と、ロック処理部102と、OS起動部103とを備える。なお、BIOS処理部101、ロック処理部102、及びOS起動部103は、メインメモリ12にBIOSメモリ22又はHDD23が記憶するプログラムを一時的に記憶させ、メインメモリ12が記憶するプログラムをメイン制御部10(CPU11及びチップセット21)に実行させることで実現される。
In the locked state, the main control unit 10 (an example of the control unit) causes the display unit 14 to display a two-dimensional code including device identification information, and executes a program obtained from the server device 40 to change the state from the locked state to the normal state. change to The main control unit 10 stores the device identification information and the customer ID stored in the server device 40, which will be described later, and the device identification information detected by the user terminal device 50 based on the two-dimensional code and the customer ID obtained from the user. If they match, the server device 40 executes a program whose transmission is permitted, thereby changing from the locked state to the normal state.
The main control unit 10 also includes a BIOS processing unit 101 , a lock processing unit 102 and an OS activation unit 103 . The BIOS processing unit 101, the lock processing unit 102, and the OS startup unit 103 temporarily store programs stored in the BIOS memory 22 or the HDD 23 in the main memory 12, and transfer the programs stored in the main memory 12 to the main control unit. 10 (CPU 11 and chipset 21).

BIOS処理部101は、ノートPC1におけるBIOS処理を実行する。BIOS処理部101は、例えば、ノートPC1の起動処理を実行する。BIOS処理部101は、ロックフラグFGに基づいて、ノートPC1をロック状態にするか否かを判定する。BIOS処理部101は、起動処理の際に、例えば、ロックフラグFGが“1”である場合に、ロック処理部102にロック状態の処理を実行させる。また、BIOS処理部101は、起動処理の際に、例えば、ロックフラグFGが“0”である場合に、OS起動部103に通常状態の処理として、OSによる起動処理を実行させる。 The BIOS processing unit 101 executes BIOS processing in the notebook PC 1 . The BIOS processing unit 101 executes, for example, boot processing of the notebook PC 1 . The BIOS processing unit 101 determines whether or not to lock the notebook PC 1 based on the lock flag FG. The BIOS processing unit 101 causes the lock processing unit 102 to execute lock state processing when, for example, the lock flag FG is “1” during the activation process. In addition, when the lock flag FG is “0”, for example, the BIOS processing unit 101 causes the OS booting unit 103 to execute booting processing by the OS as normal state processing during the booting process.

ロック処理部102は、ロック状態における処理を実行する。ロック処理部102は、BIOSメモリ22が記憶する装置識別情報を含む二次元コードを表示部14に表示させる。ここで、二次元コードは、例えば、QRコード(登録商標)である。ロック処理部102は、ビデオサブシステム13を介して、表示部14に、二次元コードを表示させる。 The lock processing unit 102 executes processing in the locked state. The lock processing unit 102 causes the display unit 14 to display the two-dimensional code including the device identification information stored in the BIOS memory 22 . Here, the two-dimensional code is, for example, a QR code (registered trademark). The lock processing unit 102 causes the display unit 14 to display the two-dimensional code via the video subsystem 13 .

また、ロック処理部102は、サーバ装置40において、ロック状態を解除する許可を得られた場合に、ロック状態から通常状態に変更するためのプログラムをサーバ装置40からダウンロードする。ここで、ロック状態から通常状態に変更するためのプログラムは、パーミッションファイル(例えば、“Permission.efi”)であり、ロックフラグFGを“0”に変更して通常状態に変更するとともに、ブート手順(Boot手順)を変更する処理を実行する。ロック処理部102は、ダウンロードすしたプログラム(例えば、“Permission.efi”)を実行させて、ロック状態から通常状態に変更させる。 Further, the lock processing unit 102 downloads a program for changing from the locked state to the normal state from the server device 40 when permission to release the locked state is obtained from the server device 40 . Here, the program for changing from the locked state to the normal state is a permission file (for example, "Permission.efi"), and changes the lock flag FG to "0" to change to the normal state, and the boot procedure (Boot procedure) change processing is executed. The lock processing unit 102 executes the downloaded program (for example, "Permission.efi") to change the locked state to the normal state.

OS起動部103は、ロック状態から解除された通常状態において、OSによる起動処理を実行する。OS起動部103は、例えば、HDD23が記憶するOS(例えば、Windows(登録商標))により、ノートPC1を起動させる。 The OS activation unit 103 executes activation processing by the OS in the normal state released from the locked state. The OS activation unit 103 activates the notebook PC 1 using an OS (for example, Windows (registered trademark)) stored in the HDD 23, for example.

使用者端末装置50(端末装置の一例)は、ノートPC1が表示した二次元コードに基づいて、装置識別情報を取得し、取得した装置識別情報と、使用者から取得した顧客IDとを、サーバ装置40に送信する。
使用者端末装置50は、NW(ネットワーク)通信部51と、入力部52と、表示部53と、撮像部54と、端末記憶部55と、端末制御部56とを備える。
The user terminal device 50 (an example of a terminal device) acquires device identification information based on the two-dimensional code displayed by the notebook PC 1, and sends the acquired device identification information and the customer ID acquired from the user to the server. Send to device 40 .
The user terminal device 50 includes a NW (network) communication section 51 , an input section 52 , a display section 53 , an imaging section 54 , a terminal storage section 55 and a terminal control section 56 .

NW通信部51は、例えば、無線LANモジュールやLANモジュールなどであり、例えば、無線LANや無線WAN(Wide Area Network)などのネットワーク通信によりネットワークNW1に接続し、サーバ装置40との間で通信を行う。
入力部52は、例えば、タッチパネルなどの入力装置であり、使用者端末装置50が利用する各種情報を受け付ける。入力部52は、例えば、使用者からの顧客IDを受け付け、端末制御部56に出力する。
The NW communication unit 51 is, for example, a wireless LAN module, a LAN module, or the like, and is connected to the network NW1 by network communication such as a wireless LAN or a wireless WAN (Wide Area Network), and communicates with the server device 40. conduct.
The input unit 52 is, for example, an input device such as a touch panel, and receives various information used by the user terminal device 50 . The input unit 52 receives, for example, a customer ID from the user and outputs it to the terminal control unit 56 .

表示部53は、例えば、液晶ディスプレイなどの表示装置であり、使用者端末装置50が利用する各種情報を表示する。
撮像部54は、例えば、イメージセンサを含むデジタルカメラモジュールなどであり、各種画像を撮像する。撮像部54は、ノートPC1の表示部14に表示された二次元コードを撮像し、二次元コードを含む撮像画像を端末制御部56に出力する。
The display unit 53 is, for example, a display device such as a liquid crystal display, and displays various information used by the user terminal device 50 .
The image capturing unit 54 is, for example, a digital camera module including an image sensor, and captures various images. The imaging unit 54 images the two-dimensional code displayed on the display unit 14 of the notebook PC 1 and outputs the captured image including the two-dimensional code to the terminal control unit 56 .

端末記憶部55は、例えば、フラッシュメモリなどであり、使用者端末装置50が利用する各種情報を記憶する。
端末制御部56は、例えば、CPUを含むプロセッサであり、使用者端末装置50を統括的に制御する。端末制御部56は、撮像部54が撮像した二次元コードを含む画像を取得し、当該二次元コードに含まれる装置識別情報を取得する。また、端末制御部56は、入力部52を介して、顧客IDを取得する。端末制御部56は、取得した装置識別情報及び顧客IDを、NW通信部51を介して、ネットワークNW1を経由して、サーバ装置40に送信する。
The terminal storage unit 55 is, for example, a flash memory or the like, and stores various information used by the user terminal device 50 .
The terminal control unit 56 is, for example, a processor including a CPU, and controls the user terminal device 50 as a whole. The terminal control unit 56 acquires the image including the two-dimensional code captured by the imaging unit 54 and acquires the device identification information included in the two-dimensional code. Also, the terminal control unit 56 acquires the customer ID via the input unit 52 . The terminal control unit 56 transmits the acquired device identification information and customer ID to the server device 40 via the NW communication unit 51 and the network NW1.

サーバ装置40は、使用者端末装置50から取得した装置識別情報及び顧客IDが、自装置に登録されているか否かによって、ノートPC1の使用者CS1の正当性を検証する。サーバ装置40は、例えば、使用者端末装置50から取得した装置識別情報及び顧客IDと、後述する登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、ノートPC1の使用者CS1が正当な使用者であると判定する。 The server device 40 verifies the legitimacy of the user CS1 of the notebook PC 1 depending on whether or not the device identification information and the customer ID obtained from the user terminal device 50 are registered in its own device. For example, when the device identification information and the customer ID acquired from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421 (to be described later), the server device 40 allows the notebook PC 1 to be used. The user CS1 is determined to be a valid user.

また、サーバ装置40は、使用者CS1が正当な使用者である場合に、装置識別情報に対応するノートPC1を、ロック状態からOSによる起動が可能な通常状態に変更することを許可する。すなわち、サーバ装置40は、使用者CS1が正当な使用者である場合に、ロック状態から通常状態に変更するためのプログラム(例えば、“Permission.efi”)のノートPC1からのダウンロードを許可する。
また、サーバ装置40は、NW通信部41と、サーバ記憶部42と、サーバ制御部43とを備える。
Further, if the user CS1 is a valid user, the server device 40 permits the notebook PC 1 corresponding to the device identification information to be changed from the locked state to the normal state in which the OS can be started. That is, server device 40 permits downloading from notebook PC 1 of a program (for example, "Permission.efi") for changing from the locked state to the normal state when user CS1 is an authorized user.
The server device 40 also includes a NW communication unit 41 , a server storage unit 42 and a server control unit 43 .

NW通信部41は、例えば、無線LANモジュールやLANモジュールなどであり、無線LANや有線LANなどのネットワーク通信によりネットワークNW1に接続し、ノートPC1又は使用者端末装置50との間で通信を行う。
サーバ記憶部42は、例えば、HDDやSSDなどの記憶デバイスであり、サーバ装置40が利用する各種情報を記憶する。サーバ記憶部42は、例えば、登録情報記憶部421と、パーミッションファイル記憶部422とを備える。登録情報記憶部421及びパーミッションファイル記憶部422は、HDDやSSDなどの記憶デバイスにより構成されている。
The NW communication unit 41 is, for example, a wireless LAN module or LAN module, connects to the network NW1 by network communication such as wireless LAN or wired LAN, and communicates with the notebook PC 1 or the user terminal device 50 .
The server storage unit 42 is, for example, a storage device such as an HDD or SSD, and stores various information used by the server device 40 . The server storage unit 42 includes a registration information storage unit 421 and a permission file storage unit 422, for example. The registration information storage unit 421 and the permission file storage unit 422 are configured by storage devices such as HDDs and SSDs.

登録情報記憶部421は、装置識別情報と、顧客IDとを対応付けて記憶する。登録情報記憶部421が記憶する登録情報は、ノートPC1の購入が確定し、使用者CS1が確定した後に、登録情報記憶部421に記憶(登録)される。ここで、図4を参照して、登録情報記憶部421のデータ例について説明する。 The registration information storage unit 421 associates and stores the device identification information and the customer ID. The registration information stored in the registration information storage unit 421 is stored (registered) in the registration information storage unit 421 after the purchase of the notebook PC 1 is confirmed and the user CS1 is confirmed. Here, an example of data in the registration information storage unit 421 will be described with reference to FIG.

図4は、本実施形態における登録情報記憶部421のデータ例を示す図である。
図4に示すように、登録情報記憶部421は、装置識別情報と、顧客IDと、パーミッションファイル名と、検証結果とを対応付けて記憶する。ここで、顧客IDは、使用者識別情報の一例である。また、パーミッションファイル名は、ノートPC1をロック状態から通常状態に変更するプログラムのファイル名を示している。なお、このプログラムは、各ノートPC1及び使用者(購入者)に応じて、異なる専用のプログラムが生成され、それぞれ異なるファイル名が付与られる。また、検証結果は、ノートPC1に対して、使用者CS1が正当な使用者であるか否かを検証した検証結果を示しており、ノートPC1の出荷時には、正当な使用者CS1の検証がまだ実行されていないことを示す“NG”が記憶される。
FIG. 4 is a diagram showing an example of data in the registration information storage unit 421 in this embodiment.
As shown in FIG. 4, the registration information storage unit 421 associates and stores the device identification information, the customer ID, the permission file name, and the verification result. Here, the customer ID is an example of user identification information. Also, the permission file name indicates the file name of the program for changing the notebook PC 1 from the locked state to the normal state. It should be noted that, as for this program, different dedicated programs are generated according to each notebook PC 1 and user (purchaser), and different file names are given respectively. Further, the verification result indicates the result of verifying whether or not the user CS1 is a legitimate user with respect to the notebook PC1. "NG" is stored to indicate that it has not been executed.

例えば、図4に示す例では、装置識別情報が“PF-AAAAAA”であるノートPC1は、顧客IDが“CusXXXXXX”の使用者CS1が購入し、パーミッションファイル名が“Permission-AX.efi”であることを示している。また、装置識別情報が“PF-AAAAAA”であるノートPC1に対する検証結果は、正当な使用者CS1が検証されていることを示す“OK”であることを示している。 For example, in the example shown in FIG. 4, notebook PC 1 whose device identification information is "PF-AAAAAA" was purchased by user CS1 whose customer ID is "CusXXXXXXX" and whose permission file name is "Permission-AX.efi". indicates that there is Also, the verification result for the notebook PC 1 whose device identification information is "PF-AAAAAA" is "OK" indicating that the valid user CS1 has been verified.

図3の説明に戻り、パーミッションファイル記憶部422は、ノートPC1をロック状態から通常状態に変更するプログラムであるパーミッションファイルを記憶する。パーミッションファイルは、装置識別情報及び顧客IDに応じて、異なるファイル名で、パーミッションファイル記憶部422に記憶されている。 Returning to the description of FIG. 3, the permission file storage unit 422 stores a permission file which is a program for changing the notebook PC 1 from the locked state to the normal state. Permission files are stored in the permission file storage unit 422 with different file names according to the device identification information and the customer ID.

サーバ制御部43は、例えば、CPUを含むプロセッサであり、サーバ装置40を統括的に制御する。サーバ制御部43は、登録処理部431と、情報取得部432と、変更処理部433とを備える。なお、サーバ制御部43、登録処理部431、情報取得部432、変更処理部433は、メモリに記憶されたプログラムをプロセッサに実行させることで実現される。 The server control unit 43 is, for example, a processor including a CPU, and controls the server device 40 in an integrated manner. The server control unit 43 includes a registration processing unit 431 , an information acquisition unit 432 and a change processing unit 433 . The server control unit 43, the registration processing unit 431, the information acquisition unit 432, and the change processing unit 433 are realized by causing the processor to execute programs stored in the memory.

登録処理部431は、登録情報記憶部421への登録情報(購入情報)の登録処理を実行する。登録処理部431は、例えば、出荷管理するサーバ装置などからの要求により、ノートPC1を出荷する際に、出荷するノートPC1の装置識別情報と、使用者の顧客IDとを対応付けて、登録情報記憶部421に記憶させる。 The registration processing unit 431 executes registration processing of registration information (purchase information) in the registration information storage unit 421 . The registration processing unit 431 associates the device identification information of the notebook PC 1 to be shipped with the customer ID of the user when the notebook PC 1 is shipped in response to a request from, for example, a server device that manages shipping, and registers the registered information. It is stored in the storage unit 421 .

また、登録処理部431は、当該装置識別情報及び顧客IDに対応した専用のパーミッションファイルを生成し、生成したパーミッションファイルをパーミッションファイル記憶部422に記憶させるとともに、当該パーミッションファイルのファイル名を、登録情報記憶部421に記憶させる。また、登録処理部431は、検証結果を初期状態である“NG”として、登録情報記憶部421に記憶させる。 Further, the registration processing unit 431 generates a dedicated permission file corresponding to the device identification information and the customer ID, stores the generated permission file in the permission file storage unit 422, and registers the file name of the permission file. It is stored in the information storage unit 421 . Further, the registration processing unit 431 causes the registration information storage unit 421 to store the verification result as “NG” which is the initial state.

情報取得部432は、ロック状態においてノートPC1の表示部14に表示された二次元コードに含まれる装置識別情報と、顧客IDとを、使用者が使用可能な使用者端末装置50から取得する。情報取得部432は、NW通信部41を介して、ネットワークNW1を経由して、使用者端末装置50から装置識別情報及び顧客IDを取得する。 The information acquisition unit 432 acquires the device identification information and the customer ID included in the two-dimensional code displayed on the display unit 14 of the notebook PC 1 in the locked state from the user terminal device 50 usable by the user. The information acquisition unit 432 acquires device identification information and a customer ID from the user terminal device 50 via the NW communication unit 41 and the network NW1.

変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、装置識別情報に対応するノートPC1を、ロック状態から通常状態に変更することを許可する。 If the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421, the change processing unit 433 changes the device identification. It permits the laptop PC 1 corresponding to the information to be changed from the locked state to the normal state.

変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、装置識別情報に対応するノートPC1の使用者CS1が正当であると検証し、当該検証結果として、“OK”を、装置識別情報及び顧客IDと対応付けて、登録情報記憶部421に記憶させる。すなわち、変更処理部433は、使用者端末装置50から取得した装置識別情報及び顧客IDが、登録情報記憶部421に登録されている場合に、対応するノートPC1の使用者CS1が正当であると判定し、登録情報記憶部421の判定結果を“NG”から“OK”に変更する。 If the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421, the change processing unit 433 changes the device identification. It is verified that the user CS1 of the notebook PC 1 corresponding to the information is valid, and as the verification result, "OK" is stored in the registration information storage unit 421 in association with the device identification information and the customer ID. That is, when the device identification information and the customer ID acquired from the user terminal device 50 are registered in the registration information storage unit 421, the change processing unit 433 determines that the user CS1 of the corresponding notebook PC1 is valid. Then, the determination result of the registration information storage unit 421 is changed from "NG" to "OK".

また、変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、ロックフラグをロック状態を解除して通常状態になるように変更するプログラム(パーミッションファイル)を、装置識別情報に対応するノートPC1に送信することを許可する。変更処理部433は、装置識別情報に対応するノートPC1からの要求に応じて、装置識別情報及び顧客IDに対応するパーミッションファイル名を登録情報記憶部421から取得し、当該パーミッションファイル名のプログラム(パーミッションファイル)を、パーミッションファイル記憶部422から読み出して、NW通信部41を介して、ノートPC1に送信する。 Further, when the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421, the change processing unit 433 It permits transmission of a program (permission file) for changing the lock flag to the normal state by releasing the lock state to the notebook PC 1 corresponding to the device identification information. The change processing unit 433 acquires the permission file name corresponding to the device identification information and the customer ID from the registration information storage unit 421 in response to a request from the notebook PC 1 corresponding to the device identification information, and executes the program ( permission file) is read from the permission file storage unit 422 and transmitted to the notebook PC 1 via the NW communication unit 41 .

次に、図面を参照して、本実施形態による情報処理システム100の動作について説明する。
図5は、本実施形態による情報処理システム100の動作の一例を示す図である。
図5に示すように、情報処理システム100では、購入したノートPC1を最初に起動する際に、ノートPC1は、まず、ロック状態で二次元コードを表示する(ステップS101)。ノートPC1のBIOS処理部101は、ロックフラグFGが“1”(ロック状態)であることを確認し、クラウドブートを実行するとともに、ロック処理部102が、BIOSメモリ22が記憶する装置識別情報を取得し、当該装置識別情報を含む情報を示す二次元コードを表示部14に表示させる。
Next, the operation of the information processing system 100 according to this embodiment will be described with reference to the drawings.
FIG. 5 is a diagram showing an example of the operation of the information processing system 100 according to this embodiment.
As shown in FIG. 5, in the information processing system 100, when the purchased notebook PC 1 is first activated, the notebook PC 1 first displays a two-dimensional code in a locked state (step S101). The BIOS processing unit 101 of the notebook PC 1 confirms that the lock flag FG is "1" (locked state), executes cloud boot, and lock processing unit 102 reads the device identification information stored in the BIOS memory 22. The display unit 14 is caused to display a two-dimensional code indicating information including the device identification information obtained.

次に、使用者端末装置50は、ノートPC1から二次元コードを読み取る(ステップS102)。使用者端末装置50の端末制御部56は、撮像部54を用いて、二次元コードを撮像した画像を取得する。 Next, the user terminal device 50 reads the two-dimensional code from the notebook PC 1 (step S102). The terminal control unit 56 of the user terminal device 50 uses the imaging unit 54 to obtain an image of the two-dimensional code.

次に、使用者端末装置50は、二次元コードから装置識別情報を取得する(ステップS103)。端末制御部56は、撮像部54が撮像した画像から、二次元コードに含まれる装置識別情報を取得する。 Next, the user terminal device 50 acquires device identification information from the two-dimensional code (step S103). The terminal control unit 56 acquires device identification information included in the two-dimensional code from the image captured by the imaging unit 54 .

次に、使用者端末装置50は、使用者CS1から顧客IDを取得する(ステップS104)。端末制御部56は、入力部52を介して、使用者CS1からの顧客IDの入力を受け付ける。 Next, the user terminal device 50 acquires a customer ID from the user CS1 (step S104). The terminal control unit 56 receives input of the customer ID from the user CS1 via the input unit 52 .

次に、使用者端末装置50は、装置識別情報及び顧客IDをサーバ装置40に送信する(ステップS105)。端末制御部56は、取得した装置識別情報及び顧客IDを、NW通信部51を介して、ネットワークNW1を経由して、サーバ装置40に送信する。 Next, the user terminal device 50 transmits the device identification information and the customer ID to the server device 40 (step S105). The terminal control unit 56 transmits the acquired device identification information and customer ID to the server device 40 via the NW communication unit 51 and the network NW1.

次に、サーバ装置40は、装置識別情報と顧客IDとの組が、登録されている否かを判定する(ステップS106)。サーバ装置40の変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致するか否かによって、装置識別情報と顧客IDとの組が、登録されている否かを判定する。変更処理部433は、装置識別情報と顧客IDとの組が、登録されている場合(ステップS106:YES)に、処理をステップS107に進める。また、変更処理部433は、装置識別情報と顧客IDとの組が、登録されてない場合(ステップS106:NO)に、処理を終了する。 Next, the server device 40 determines whether or not a set of device identification information and customer ID is registered (step S106). The change processing unit 433 of the server device 40 determines whether the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421. Based on whether or not, it is determined whether or not the set of the device identification information and the customer ID is registered. If the set of device identification information and customer ID is registered (step S106: YES), change processing unit 433 advances the process to step S107. Moreover, the change processing unit 433 terminates the process when the combination of the device identification information and the customer ID is not registered (step S106: NO).

次に、ステップS107において、サーバ装置40は、プログラム(パーミッションファイル、例えば、“Permission.efi”)をノートPC1に送信する。変更処理部433は、プログラム(パーミッションファイル)の送信を許可し、ノートPC1からのダウンロード要求に応じて、プログラム(パーミッションファイル)をノートPC1に送信する。変更処理部433は、装置識別情報及び顧客IDに対応するパーミッションファイル名を登録情報記憶部421から取得し、パーミッションファイル名のプログラムを、パーミッションファイル記憶部422から読み出して、NW通信部41を介して、ノートPC1に送信する。 Next, in step S<b>107 , the server device 40 transmits the program (permission file, eg “Permission.efi”) to the notebook PC 1 . The change processing unit 433 permits transmission of the program (permission file), and transmits the program (permission file) to the notebook PC 1 in response to the download request from the notebook PC 1 . The change processing unit 433 acquires the permission file name corresponding to the device identification information and the customer ID from the registration information storage unit 421, reads out the program of the permission file name from the permission file storage unit 422, and transmits it via the NW communication unit 41. and transmit it to the notebook PC1.

次に、ノートPC1は、ロック状態を解除し、通常状態に変更する(ステップS108)。ノートPC1のロック処理部は、サーバ装置40からダウンロードしたプログラム(パーミッションファイル)を実行して、ロックフラグFGを“0”(通常状態)に変更するとともに、OSによりノートPC1が起動するように、ブート手順を変更する。 Next, the notebook PC 1 releases the locked state and changes to the normal state (step S108). The lock processing unit of the notebook PC 1 executes the program (permission file) downloaded from the server device 40, changes the lock flag FG to "0" (normal state), and causes the OS to start the notebook PC 1. Change the boot sequence.

次に、図6を参照して、本実施形態によるノートPC1の動作の詳細について説明する。
図6は、本実施形態によるノートPC1の動作の一例を示すフローチャートである。
図6に示すように、ノートPC1は、購入して最初に起動する際に、まず、ロックフラグFGが“1”(ロック状態)であるか否かを判定する(ステップS201)。ノートPC1のBIOS処理部101は、BIOSメモリ22のロックフラグFGを確認し、ロックフラグFGが“1”(ロック状態)であるか否かを判定する。BIOS処理部101は、ロックフラグFGが“1”(ロック状態)である場合(ステップS201:YES)に、処理をステップS202に進める。また、BIOS処理部101は、ロックフラグFGが“1”(ロック状態)でない(“0”(通常状態)である)場合(ステップS201:NO)に、処理をステップS206に進める。
Next, with reference to FIG. 6, the details of the operation of the notebook PC 1 according to this embodiment will be described.
FIG. 6 is a flow chart showing an example of the operation of the notebook PC 1 according to this embodiment.
As shown in FIG. 6, when the notebook PC 1 is purchased and started for the first time, first, it is determined whether or not the lock flag FG is "1" (locked state) (step S201). The BIOS processing unit 101 of the notebook PC 1 confirms the lock flag FG of the BIOS memory 22 and determines whether or not the lock flag FG is "1" (locked state). If the lock flag FG is "1" (locked state) (step S201: YES), the BIOS processing unit 101 advances the process to step S202. If the lock flag FG is not "1" (locked state) ("0" (normal state)) (step S201: NO), the BIOS processing unit 101 advances the process to step S206.

ステップS202において、ノートPC1のロック処理部102は、クラウドブートを開始し、二次元コードを表示する。ロック処理部102は、BIOSメモリ22が記憶する装置識別情報を取得し、当該装置識別情報を含む情報を示す二次元コードを表示部14に表示させる。ロック処理部102は、例えば、図7に示すような表示画像を、表示部14に表示させる。なお、図7において、二次元コードCD1には、装置識別情報を含む情報を示すコードである。 In step S202, the lock processing unit 102 of the notebook PC 1 starts cloud boot and displays a two-dimensional code. The lock processing unit 102 acquires device identification information stored in the BIOS memory 22 and causes the display unit 14 to display a two-dimensional code indicating information including the device identification information. The lock processing unit 102 causes the display unit 14 to display a display image as shown in FIG. 7, for example. In FIG. 7, the two-dimensional code CD1 is a code indicating information including device identification information.

次に、ノートPC1は、キー入力が有るか否かを判定する(ステップS203)。ロック処理部102は、入力部32を介して、使用者CS1によって、任意のキー入力が行われるのを待つ。ここでは、使用者CS1は、使用者端末装置50を用いて、装置識別情報及び顧客IDをサーバ装置40に送信した後に、任意のキーを入力するものとする。ロック処理部102は、キー入力が有る場合(ステップS203:YES)に、処理をステップS204に進める。また、ロック処理部102は、キー入力がない場合(ステップS203:NO)に、処理をステップS203に戻す。 Next, the notebook PC 1 determines whether there is any key input (step S203). The lock processing unit 102 waits for any key input by the user CS1 via the input unit 32 . Here, it is assumed that the user CS1 uses the user terminal device 50 to transmit the device identification information and the customer ID to the server device 40, and then inputs an arbitrary key. If there is a key input (step S203: YES), lock processing unit 102 advances the process to step S204. Further, when there is no key input (step S203: NO), the lock processing unit 102 returns the processing to step S203.

ステップS204において、ロック処理部102は、プログラム(パーミッションファイル)をサーバ装置40からダウンロードする。ロック処理部102は、例えば、WLANカード25を介して、ネットワークNW1を経由して、サーバ装置40からプログラム(パーミッションファイル)をダウンロードする。なお、ロック処理部102は、プログラム(パーミッションファイル)のダウンロード中に、例えば、図8に示すような表示画像を、表示部14に表示させる。 In step S<b>204 , the lock processing unit 102 downloads the program (permission file) from the server device 40 . The lock processing unit 102 downloads a program (permission file) from the server device 40 via the WLAN card 25 and the network NW1, for example. Note that the lock processing unit 102 causes the display unit 14 to display, for example, a display image as shown in FIG. 8 while the program (permission file) is being downloaded.

次に、ロック処理部102は、プログラム(パーミッションファイル)を実行して、ロックフラグFGを“0”(通常状態)に変更する(ステップS205)。ロック処理部102は、サーバ装置40からダウンロードしたプログラム(パーミッションファイル)を実行させて、BIOSメモリ22のロックフラグFGを“0”(通常状態)に変更するとともに、ブート手順を変更して、OSから起動するように変更する。なお、ロック処理部102は、変更処理後に、例えば、図9に示すような表示画像を、表示部14に表示させる。なお、図9に示す“Abcd Yxzz”は、使用者CS1の名前の一例である。 Next, the lock processing unit 102 executes the program (permission file) and changes the lock flag FG to "0" (normal state) (step S205). The lock processing unit 102 executes a program (permission file) downloaded from the server device 40, changes the lock flag FG of the BIOS memory 22 to "0" (normal state), changes the boot procedure, Change it to start from After the change processing, the lock processing unit 102 causes the display unit 14 to display a display image as shown in FIG. 9, for example. Note that "Abcd Yxzz" shown in FIG. 9 is an example of the name of the user CS1.

次に、ステップS206において、ノートPC1のOS起動部103は、OSによる通常状態の起動を実行する。 Next, in step S206, the OS activation unit 103 of the notebook PC 1 performs normal state activation by the OS.

次に、図10を参照して、本実施形態によるサーバ装置40の動作の詳細について説明する。
図10は、本実施形態によるサーバ装置40の動作の一例を示すフローチャートである。
図10に示すように、サーバ装置40は、使用者端末装置50から装置識別情報及び顧客IDを受信したか否かを判定する(ステップS301)。サーバ装置40の情報取得部432が、NW通信部41を介して、使用者端末装置50から装置識別情報及び顧客IDを取得したか否かによって、使用者端末装置50から装置識別情報及び顧客IDを受信したか否かを判定する。情報取得部432は、使用者端末装置50から装置識別情報及び顧客IDを受信した場合(ステップS301:YES)に、処理をステップS302に進める。また、情報取得部432は、使用者端末装置50から装置識別情報及び顧客IDを受信していない場合(ステップS301:NO)に、処理をステップS301に戻す。
Next, with reference to FIG. 10, the details of the operation of the server device 40 according to this embodiment will be described.
FIG. 10 is a flow chart showing an example of the operation of the server device 40 according to this embodiment.
As shown in FIG. 10, the server device 40 determines whether or not the device identification information and the customer ID have been received from the user terminal device 50 (step S301). The device identification information and the customer ID from the user terminal device 50 depending on whether the information acquisition unit 432 of the server device 40 has acquired the device identification information and the customer ID from the user terminal device 50 via the NW communication unit 41. is received. When the information acquisition unit 432 receives the device identification information and the customer ID from the user terminal device 50 (step S301: YES), the process proceeds to step S302. If the information acquisition unit 432 has not received the device identification information and the customer ID from the user terminal device 50 (step S301: NO), the process returns to step S301.

ステップS302において、サーバ装置40の変更処理部433は、使用者端末装置50から取得した装置識別情報及び顧客IDと、登録されている装置識別情報及び顧客IDとが一致するか否かを判定する。すなわち、変更処理部433は、使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致するか否かを判定する。変更処理部433は、これらが一致する場合(ステップS302:YES)に、処理をステップS303に進める。変更処理部433は、これらが一致しない場合(ステップS302:NO)に、処理を終了する。 In step S302, the change processing unit 433 of the server device 40 determines whether or not the device identification information and customer ID obtained from the user terminal device 50 match the registered device identification information and customer ID. . That is, the change processing unit 433 determines whether or not the device identification information and customer ID acquired from the user terminal device 50 match the device identification information and customer ID stored in the registration information storage unit 421 . If they match (step S302: YES), change processing unit 433 advances the process to step S303. If they do not match (step S302: NO), change processing unit 433 terminates the process.

ステップS303において、変更処理部433は、検証結果を“OK”にして、ロック状態の解除を許可する。変更処理部433は、登録情報記憶部421の判定結果を“NG”から“OK”に変更し、プログラム(パーミッションファイル)のダウンロードを許可する。 In step S303, the change processing unit 433 sets the verification result to "OK" and permits unlocking of the locked state. The change processing unit 433 changes the determination result of the registration information storage unit 421 from "NG" to "OK", and permits downloading of the program (permission file).

次に、変更処理部433は、ノートPC1からプログラムのダウンロード要求があるか否かを判定する(ステップS304)。変更処理部433は、ノートPC1からプログラムのダウンロード要求がある場合(ステップS304:YES)に、処理をステップS305に進める。また、変更処理部433は、ノートPC1からプログラムのダウンロード要求がない場合(ステップS304:NO)に、処理をステップS304に戻す。 Next, the change processing unit 433 determines whether or not there is a program download request from the notebook PC 1 (step S304). If there is a program download request from the notebook PC 1 (step S304: YES), the change processing unit 433 advances the process to step S305. If there is no program download request from the notebook PC 1 (step S304: NO), the change processing unit 433 returns the process to step S304.

ステップS305において、変更処理部433は、プログラム(パーミッションファイル)をノートPC1に送信する。すなわち、変更処理部433は、ダウンロード要求に応じて、装置識別情報及び顧客IDに対応するパーミッションファイル名を登録情報記憶部421から取得し、当該パーミッションファイル名のプログラム(パーミッションファイル)を、パーミッションファイル記憶部422から読み出して、NW通信部41を介して、装置識別情報に対応するノートPC1に送信する。ステップS305の処理後に、変更処理部433は、処理を終了する。 In step S305, the change processing unit 433 transmits the program (permission file) to the notebook PC1. That is, the change processing unit 433 acquires the permission file name corresponding to the device identification information and the customer ID from the registration information storage unit 421 in response to the download request, and stores the program (permission file) of the permission file name in the permission file. It reads from the storage unit 422 and transmits it to the notebook PC 1 corresponding to the device identification information via the NW communication unit 41 . After the process of step S305, the change processing unit 433 ends the process.

以上説明したように、本実施形態によるサーバ装置40は、OSによる起動を禁止したロック状態で出荷されるノートPC1(情報処理装置)にネットワークNW1を経由して接続可能なサーバ装置40であって、登録情報記憶部421と、情報取得部432と、変更処理部433とを備える。登録情報記憶部421は、ノートPC1を識別する装置識別情報と、ノートPC1を使用する使用者を識別する顧客ID(使用者識別情報)とを対応付けて記憶する。情報取得部432は、ロック状態においてノートPC1の表示部14に表示された二次元コード(表示情報)に含まれる装置識別情報と、顧客IDとを、使用者が使用可能な使用者端末装置50(端末装置)から取得する。変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、装置識別情報に対応するノートPC1を、ロック状態からOSによる起動が可能な通常状態に変更することを許可する。 As described above, the server device 40 according to the present embodiment is a server device 40 that can be connected via the network NW1 to the notebook PC 1 (information processing device) that is shipped in a locked state in which activation by the OS is prohibited. , a registration information storage unit 421 , an information acquisition unit 432 , and a change processing unit 433 . The registration information storage unit 421 stores apparatus identification information for identifying the notebook PC 1 and a customer ID (user identification information) for identifying the user who uses the notebook PC 1 in association with each other. The information acquisition unit 432 acquires the device identification information and the customer ID included in the two-dimensional code (display information) displayed on the display unit 14 of the notebook PC 1 in the locked state to the user terminal device 50 that can be used by the user. Obtained from (terminal device). If the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421, the change processing unit 433 changes the device identification. It permits the notebook PC 1 corresponding to the information to be changed from the locked state to the normal state in which the OS can be started.

これにより、本実施形態によるサーバ装置40は、サーバ装置40が、登録された装置識別情報及び顧客IDを用いて、ノートPC1の使用者CS1の正当性を検証するため、出荷前に、使用者CS1ごとに異なるパスワードを設定する必要がない。よって、本実施形態によるサーバ装置40は、ノートPC1(情報処理装置)を出荷する際のセキュリティを向上させることができ、第三者による不正使用を低減することができる。
また、本実施形態によるサーバ装置40は、サーバ装置40による使用者CS1の正当性が検証されるまで、ロック状態であるため、購入者である使用者CS1にノートPC1が届く前に、コンピュータウィルスや監視ソフトなどの不正ソフトを入れられることを防止することができる。
As a result, the server device 40 according to the present embodiment uses the registered device identification information and the customer ID to verify the legitimacy of the user CS1 of the notebook PC 1. There is no need to set a different password for each CS1. Therefore, the server device 40 according to the present embodiment can improve security when shipping the notebook PC 1 (information processing device), and can reduce unauthorized use by a third party.
Further, since the server device 40 according to the present embodiment is in a locked state until the validity of the user CS1 is verified by the server device 40, a computer virus can be detected before the notebook PC1 reaches the user CS1 who is the purchaser. It is possible to prevent unauthorized software such as monitoring software from being installed.

また、本実施形態では、ノートPC1は、ロックフラグFG(フラグ情報)に基づいて、ロック状態になる。変更処理部433は、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、ロックフラグFGを、ロック状態を解除して通常状態になるように変更するプログラムを、装置識別情報に対応するノートPC1に送信(ダウンロード)することを許可する。 Further, in this embodiment, the notebook PC 1 is locked based on the lock flag FG (flag information). The change processing unit 433 sets the lock flag when the device identification information and the customer ID acquired by the information acquisition unit 432 from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421. It is permitted to transmit (download) a program for changing the FG to the normal state by releasing the lock state to the notebook PC 1 corresponding to the device identification information.

これにより、本実施形態によるサーバ装置40は、ロックフラグFG(フラグ情報)を利用する簡易な手法により、ノートPC1を、ロック状態から通常状態に適切に変更させることができる。 As a result, the server device 40 according to the present embodiment can appropriately change the notebook PC 1 from the locked state to the normal state by a simple method using the lock flag FG (flag information).

また、本実施形態による情報処理システム100は、上述したサーバ装置40と、ノートPC1とを備える。
これにより、本実施形態による情報処理システム100は、上述したサーバ装置40と同様の効果を奏し、ノートPC1(情報処理装置)を出荷する際のセキュリティを向上させることができ、第三者による不正使用を低減することができる。
Further, the information processing system 100 according to this embodiment includes the server device 40 and the notebook PC 1 described above.
As a result, the information processing system 100 according to the present embodiment has the same effect as the server device 40 described above, and can improve security when shipping the notebook PC 1 (information processing device), preventing fraud by a third party. use can be reduced.

また、本実施形態による情報処理システム100は、ノートPC1が表示した二次元コード(表示情報)に基づいて、装置識別情報を取得し、取得した装置識別情報と、使用者CS1から取得した顧客IDとを、サーバ装置40に送信する使用者端末装置50を備える。すなわち、表示情報は、二次元コードであり、使用者端末装置50は、二次元コードを読み取り、二次元コードに含まれる装置識別情報を取得する。 Further, the information processing system 100 according to the present embodiment acquires the device identification information based on the two-dimensional code (display information) displayed by the notebook PC 1, and combines the acquired device identification information with the customer ID acquired from the user CS1. and the user terminal device 50 for transmitting to the server device 40 . That is, the display information is a two-dimensional code, and the user terminal device 50 reads the two-dimensional code and obtains the device identification information included in the two-dimensional code.

これにより、本実施形態による情報処理システム100は、ノートPC1の装置識別情報及び顧客IDを、正当な使用者CS1から適切に取得して、サーバ装置40に送信することができる。 Thereby, the information processing system 100 according to the present embodiment can appropriately acquire the device identification information and the customer ID of the notebook PC 1 from the valid user CS1 and transmit them to the server device 40 .

また、本実施形態では、ノートPC1は、ロック状態において、装置識別情報を含む二次元コードを表示部14に表示させ、サーバ装置40から取得したプログラムを実行させることで、ロック状態から通常状態に変更するメイン制御部10(制御部)を備える。 Further, in the present embodiment, the laptop PC 1 displays a two-dimensional code including device identification information on the display unit 14 in the locked state, and executes a program obtained from the server device 40, thereby changing from the locked state to the normal state. A main control unit 10 (control unit) to be changed is provided.

これにより、本実施形態による情報処理システム100は、ノートPC1のロック状態と通常状態とを適切に制御することができるとともに、サーバ装置40の検証結果に応じて、ノートPC1を、ロック状態から通常状態に安全に変更することができる。 As a result, the information processing system 100 according to the present embodiment can appropriately control the locked state and the normal state of the notebook PC 1, and according to the verification result of the server device 40, the notebook PC 1 can be changed from the locked state to the normal state. state can be safely changed.

また、本実施形態によるノートPC1(情報処理装置)は、ネットワークを経由して、サーバ装置40と接続可能であり、ロックフラグFGに基づいて、OSによる起動を禁止したロック状態にされて出荷されるノートPC1であって、メイン制御部10を備える。メイン制御部10は、ロックフラグFGが、ロック状態を示す場合に、ロック状態で自装置を識別する装置識別情報を含む二次元コードを表示部14に表示させ、ロックフラグFGが、OSによる起動が可能な通常状態を示す場合に、OSによる起動を実行する。そして、メイン制御部10は、サーバ装置40が記憶する装置識別情報及び自装置を使用する使用者を識別する顧客IDと、使用者が使用可能な使用者端末装置50が二次元コードに基づいてた検出した装置識別情報及び使用者から取得した顧客IDとが一致する場合に、サーバ装置40から送信が許可されるプログラムを実行させることで、ロック状態から通常状態に変更する。 Further, the notebook PC 1 (information processing device) according to the present embodiment can be connected to the server device 40 via a network, and is shipped in a locked state in which activation by the OS is prohibited based on the lock flag FG. The notebook PC 1 includes a main control unit 10 . When the lock flag FG indicates the locked state, the main control unit 10 causes the display unit 14 to display a two-dimensional code including device identification information for identifying the device in the locked state. indicates a possible normal state, perform booting by the OS. Then, the main control unit 10 detects the device identification information stored in the server device 40, the customer ID that identifies the user who uses the device, and the user terminal device 50 that can be used by the user based on the two-dimensional code. When the detected device identification information matches the customer ID obtained from the user, the server device 40 executes a program whose transmission is permitted, thereby changing from the locked state to the normal state.

これにより、本実施形態によるノートPC1は、上述したサーバ装置40及び情報処理システム100と同様の効果を奏し、ノートPC1(情報処理装置)を出荷する際のセキュリティを向上させることができ、第三者による不正使用を低減することができる。 As a result, the notebook PC 1 according to the present embodiment has the same effect as the server device 40 and the information processing system 100 described above, and can improve security when shipping the notebook PC 1 (information processing device). unauthorized use by third parties can be reduced.

また、本実施形態による情報処理方法は、OSによる起動を禁止したロック状態で出荷されるノートPC1と、ノートPC1を識別する装置識別情報と、ノートPC1を使用する使用者を識別する顧客IDとを対応付けて記憶する登録情報記憶部421を備え、ノートPC1にネットワークを経由して接続可能なサーバ装置40とを備える情報処理システムの情報処理方法であって、表示ステップと、情報取得ステップと、許可ステップと、変更処理ステップとを含む。表示ステップにおいて、ノートPC1が、ロック状態において、自装置に対応する装置識別情報を含む二次元コードを表示部14に表示する。情報取得ステップにおいて、サーバ装置40が、ロック状態においてノートPC1の表示部14に表示された二次元コードに含まれる装置識別情報と、顧客IDとを、使用者が使用可能な使用者端末装置50から取得する。許可ステップにおいて、サーバ装置40が、使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致する場合に、装置識別情報に対応するノートPC1を、ロック状態からOSによる起動が可能な通常状態に変更することを許可する。変更処理ステップにおいて、ノートPC1が、ロック状態から通常状態に変更することを許可された場合に、ロック状態から通常状態に変更する。 Further, the information processing method according to the present embodiment includes the notebook PC 1 that is shipped in a locked state in which activation by the OS is prohibited, the device identification information that identifies the notebook PC 1, and the customer ID that identifies the user who uses the notebook PC 1. and a server device 40 connectable to a notebook PC 1 via a network, comprising: a display step; an information acquisition step; , an authorization step, and a change processing step. In the display step, the notebook PC 1 displays the two-dimensional code including the device identification information corresponding to the own device on the display unit 14 in the locked state. In the information acquisition step, the server device 40 transmits the device identification information and the customer ID included in the two-dimensional code displayed on the display unit 14 of the notebook PC 1 in the locked state to the user terminal device 50 that can be used by the user. Get from In the permission step, when the device identification information and the customer ID acquired from the user terminal device 50 by the server device 40 match the device identification information and the customer ID stored in the registration information storage unit 421, the device identification information It permits the corresponding notebook PC 1 to be changed from the locked state to the normal state in which the OS can be started. In the change processing step, when the notebook PC 1 is permitted to change from the locked state to the normal state, the locked state is changed to the normal state.

これにより、本実施形態による情報処理方法は、上述したサーバ装置40、情報処理システム100、及びノートPC1と同様の効果を奏し、ノートPC1(情報処理装置)を出荷する際のセキュリティを向上させることができ、第三者による不正使用を低減することができる。 As a result, the information processing method according to the present embodiment has the same effects as those of the server device 40, the information processing system 100, and the notebook PC 1 described above, and improves security when shipping the notebook PC 1 (information processing device). and reduce unauthorized use by third parties.

なお、本実施形態による情報処理システム100及び情報処理方法では、ノートPC1に使用者情報が全く保存されていないため、例えば、ノートPC1の盗難などが発生しても、使用者情報漏れの可能性が低く、不正アクセスを防止することができる。
また、本実施形態による情報処理システム100及び情報処理方法では、ブート許可する際にノートPC1とサーバ装置40とのやり取りが必要であるため、ブート許可する度に記録が必ず残される。これにより、本実施形態による情報処理システム100及び情報処理方法は、不正アクセスが発生したか否かについて証明することができる。
In the information processing system 100 and the information processing method according to the present embodiment, no user information is stored in the notebook PC 1. Therefore, even if the notebook PC 1 is stolen, for example, the user information may be leaked. is low and unauthorized access can be prevented.
In addition, in the information processing system 100 and the information processing method according to the present embodiment, since communication between the notebook PC 1 and the server device 40 is required when booting is permitted, a record is always kept every time booting is permitted. Accordingly, the information processing system 100 and the information processing method according to this embodiment can prove whether or not unauthorized access has occurred.

[第2の実施形態]
次に、図面を参照して、第2の実施形態による情報処理システム100a及びサーバ装置40aについて説明する。本実施形態では、サーバ装置40aに登録している登録情報をノートPC1を出荷後に無効にすることができる変形例について説明する。
[Second embodiment]
Next, an information processing system 100a and a server device 40a according to a second embodiment will be described with reference to the drawings. In the present embodiment, a modification will be described in which registration information registered in the server device 40a can be invalidated after the notebook PC 1 is shipped.

図11は、第2の実施形態による情報処理システム100aの機能構成の一例を示す機能ブロック図である。
なお、本実施形態による情報処理システム100aの構成例を示す概略ブロック図は、サーバ装置40がサーバ装置40aに置き換わり、管理者端末装置60が追加になっている点を除いて、図1に示す情報処理システム100と同一であるため、ここではその説明を省略する。
FIG. 11 is a functional block diagram showing an example of the functional configuration of an information processing system 100a according to the second embodiment.
A schematic block diagram showing a configuration example of the information processing system 100a according to the present embodiment is shown in FIG. Since it is the same as the information processing system 100, its description is omitted here.

図11に示すように、情報処理システム100aは、ノートPC1と、サーバ装置40aと、使用者端末装置50と、管理者端末装置60とを備える。
なお、図11において、上述した図3に示す第1の実施形態と同一の構成には、同一の符号を付与してその説明を省略する。
As shown in FIG. 11, the information processing system 100a includes a notebook PC 1, a server device 40a, a user terminal device 50, and an administrator terminal device 60. FIG.
In addition, in FIG. 11, the same reference numerals are assigned to the same configurations as those of the first embodiment shown in FIG. 3, and the description thereof will be omitted.

サーバ装置40aは、使用者端末装置50から取得した装置識別情報及び顧客IDが、自装置に登録されているか否かによって、ノートPC1の使用者CS1の正当性を検証する。また、サーバ装置40aは、NW通信部41と、サーバ記憶部42aと、サーバ制御部43aとを備える。 The server device 40a verifies the legitimacy of the user CS1 of the notebook PC 1 depending on whether or not the device identification information and the customer ID obtained from the user terminal device 50 are registered in the server device 40a. The server device 40a also includes a NW communication unit 41, a server storage unit 42a, and a server control unit 43a.

サーバ記憶部42aは、サーバ装置40aが利用する各種情報を記憶する。サーバ記憶部42aは、例えば、登録情報記憶部421aと、パーミッションファイル記憶部422とを備える。 The server storage unit 42a stores various information used by the server device 40a. The server storage unit 42a includes a registration information storage unit 421a and a permission file storage unit 422, for example.

登録情報記憶部421aは、装置識別情報と、顧客IDと、ノートPC1の購入を無効にする否かを示す無効情報とを対応付けて記憶する。登録情報記憶部421aが記憶する登録情報は、ノートPC1の購入が確定し、使用者CS1が確定した後に、登録情報記憶部421aに記憶(登録)される。また、登録情報記憶部421aの無効情報は、後述する管理者端末装置60によって、変更可能である。ここで、図11を参照して、登録情報記憶部421aのデータ例について説明する。 The registration information storage unit 421a stores device identification information, a customer ID, and invalidation information indicating whether or not to invalidate the purchase of the notebook PC 1 in association with each other. The registration information stored in the registration information storage unit 421a is stored (registered) in the registration information storage unit 421a after the purchase of the notebook PC 1 is confirmed and the user CS1 is confirmed. Moreover, the invalidation information in the registration information storage unit 421a can be changed by the administrator terminal device 60, which will be described later. Here, an example of data in the registration information storage unit 421a will be described with reference to FIG.

図12は、本実施形態における登録情報記憶部421aのデータ例を示す図である。
図12に示すように、登録情報記憶部421aは、装置識別情報と、顧客IDと、パーミッションファイル名と、検証結果と、無効情報とを対応付けて記憶する。ここで、無効情報は、ノートPC1の購入を無効にする否かを示す情報であり、“有効”又は“無効”が記憶される。無効情報は、ノートPC1の出荷時には、登録情報が有効であることを示す“有効”が記憶される。また、無効情報は、ノートPC1の出荷後に、登録情報を無効にしたい場合に、管理者端末装置60によって、“無効”に変更される。なお、登録情報記憶部421aのその他の情報は、上述した登録情報記憶部421と同様であるため、ここではその説明を省略する。
FIG. 12 is a diagram showing an example of data in the registration information storage unit 421a in this embodiment.
As shown in FIG. 12, the registration information storage unit 421a stores device identification information, customer ID, permission file name, verification result, and invalidity information in association with each other. Here, the invalidation information is information indicating whether to invalidate the purchase of the notebook PC 1, and "valid" or "invalid" is stored. The invalid information stores "valid" indicating that the registration information is valid when the notebook PC 1 is shipped. Further, the invalid information is changed to "invalid" by the administrator terminal device 60 when it is desired to invalidate the registration information after the notebook PC 1 is shipped. Other information in the registration information storage unit 421a is the same as that in the registration information storage unit 421 described above, so description thereof will be omitted here.

例えば、図12に示す例では、装置識別情報が“PF-AAAAAA”であるノートPC1は、顧客IDが“CusXXXXXX”の使用者CS1が購入し、パーミッションファイル名が“Permission-AX.efi”であることを示している。また、装置識別情報が“PF-AAAAAA”であるノートPC1に対する検証結果は、正当な使用者CS1が検証されていることを示す“OK”であり、無効情報が“有効”(有効状態)であることを示している。すなわち、装置識別情報が“PF-AAAAAA”の登録情報が有効であることを示している。 For example, in the example shown in FIG. 12, notebook PC 1 whose device identification information is "PF-AAAAAA" was purchased by user CS1 whose customer ID is "CusXXXXXXX" and whose permission file name is "Permission-AX.efi". indicates that there is The verification result for the notebook PC 1 whose device identification information is "PF-AAAAAA" is "OK" indicating that the valid user CS1 has been verified, and the invalidation information is "valid" (valid state). indicates that there is That is, it indicates that the registration information whose device identification information is "PF-AAAAAA" is valid.

また、装置識別情報が“PF-BBBBBB”であるノートPC1は、顧客IDが“CusYYYYYY”の使用者CS1が購入し、パーミッションファイル名が“Permission-BY.efi”であることを示している。また、装置識別情報が“PF-BBBBBB”であるノートPC1に対する検証結果は、正当な使用者CS1が検証されていないことを示す“NG”であり、無効情報が“無効”(無効状態)であることを示している。すなわち、装置識別情報が“PF-BBBBBB”の登録情報が無効であることを示している。 Also, the notebook PC 1 whose device identification information is "PF-BBBBBB" was purchased by the user CS1 whose customer ID is "CusYYYYYY", and the permission file name is "Permission-BY.efi". The verification result for the notebook PC 1 whose device identification information is "PF-BBBBBB" is "NG" indicating that the valid user CS1 has not been verified, and the invalidation information is "invalid" (invalid state). indicates that there is In other words, it indicates that the registration information whose device identification information is "PF-BBBBBB" is invalid.

図11の説明に戻り、サーバ制御部43aは、例えば、CPUを含むプロセッサであり、サーバ装置40aを統括的に制御する。サーバ制御部43aは、登録処理部431aと、情報取得部432と、変更処理部433aとを備える。 Returning to the description of FIG. 11, the server control unit 43a is, for example, a processor including a CPU, and controls the server device 40a in an integrated manner. The server control unit 43a includes a registration processing unit 431a, an information acquisition unit 432, and a change processing unit 433a.

登録処理部431aは、登録情報記憶部421aへの登録情報(購入情報)の登録処理を実行する。登録処理部431aは、例えば、出荷管理するサーバ装置などからの要求により、ノートPC1を出荷する際に、出荷するノートPC1の装置識別情報と、使用者の顧客IDとを対応付けて、登録情報記憶部421aに記憶させる。 The registration processing unit 431a executes registration processing of registration information (purchase information) in the registration information storage unit 421a. The registration processing unit 431a associates the device identification information of the notebook PC 1 to be shipped with the customer ID of the user when shipping the notebook PC 1 in response to a request from, for example, a server device that manages shipping, and registers the registered information. It is stored in the storage unit 421a.

また、登録処理部431aは、当該装置識別情報及び顧客IDに対応した専用のパーミッションファイルを生成し、生成したパーミッションファイルをパーミッションファイル記憶部422に記憶させるとともに、当該パーミッションファイルのファイル名を、登録情報記憶部421aに記憶させる。また、登録処理部431aは、検証結果を初期状態である“NG”として、登録情報記憶部421aに記憶させるとともに、無効情報を初期状態として“有効”として、登録情報記憶部421aに記憶させる。
また、登録処理部431aは、管理者端末装置60からの要求により、登録情報記憶部421aの無効情報を変更する。
Further, the registration processing unit 431a generates a dedicated permission file corresponding to the device identification information and the customer ID, stores the generated permission file in the permission file storage unit 422, and registers the file name of the permission file. It is stored in the information storage unit 421a. The registration processing unit 431a stores the verification result as an initial state of "NG" in the registration information storage unit 421a, and stores the invalid information as an initial state of "valid" in the registration information storage unit 421a.
Further, the registration processing unit 431a changes invalid information in the registration information storage unit 421a in response to a request from the administrator terminal device 60. FIG.

変更処理部433aは、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421aが記憶する装置識別情報及び顧客IDとが一致し、且つ、無効情報が、ノートPC1の購入を無効にしない情報(“有効”)である場合に、装置識別情報に対応するノートPC1を、ロック状態から通常状態に変更することを許可する。また、変更処理部433aは、登録情報記憶部421aが記憶する無効情報が、ノートPC1の購入を無効にする情報(“無効”)である場合に、ノートPC1を、ロック状態から通常状態に変更することを禁止する。 The change processing unit 433a determines that the device identification information and the customer ID that the information acquisition unit 432 has acquired from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421a, and that the invalid information is information (“valid”) that does not invalidate the purchase of the notebook PC 1, the notebook PC 1 corresponding to the device identification information is permitted to be changed from the locked state to the normal state. Further, the change processing unit 433a changes the notebook PC 1 from the locked state to the normal state when the invalidation information stored in the registration information storage unit 421a is information for invalidating the purchase of the notebook PC 1 ("invalid"). prohibited.

管理者端末装置60は、例えば、PC(パーソナルコンピュータ)などの端末装置であり、管理者が使用する端末装置である。管理者端末装置60は、ネットワークNW1を経由して、サーバ装置40aと接続可能である。管理者端末装置60は、例えば、ノートPC1を購入したが出荷後に、キャンセルされた場合や、不要になった場合などに、サーバ装置40aに登録している使用者CS1にノートPC1を使用させないために、登録情報記憶部421aが記憶する無効情報を変更する処理を実行する。 The administrator terminal device 60 is, for example, a terminal device such as a PC (personal computer), and is a terminal device used by an administrator. The administrator terminal device 60 can be connected to the server device 40a via the network NW1. The administrator terminal device 60 prevents the user CS1 registered in the server device 40a from using the notebook PC 1 when, for example, the notebook PC 1 is purchased but canceled after shipment or when the notebook PC 1 is no longer needed. Then, a process of changing the invalidation information stored in the registration information storage unit 421a is executed.

次に、図面を参照して、本実施形態による情報処理システム100aの動作について説明する。
図13は、本実施形態による情報処理システム100aの動作の一例を示す図である。
図13において、ステップS401からステップS406までの処理は、図5に示すステップS101からステップS106までの処理と同様であるため、その説明を省略する。
Next, the operation of the information processing system 100a according to this embodiment will be described with reference to the drawings.
FIG. 13 is a diagram showing an example of the operation of the information processing system 100a according to this embodiment.
In FIG. 13, the processing from step S401 to step S406 is the same as the processing from step S101 to step S106 shown in FIG. 5, so description thereof will be omitted.

なお、ステップS406において、変更処理部433aは、装置識別情報と顧客IDとの組が、登録されている場合(ステップS406:YES)に、処理をステップS407に進める。また、変更処理部433aは、装置識別情報と顧客IDとの組が、登録されてない場合(ステップS406:NO)に、処理を終了する。 In step S406, the change processing unit 433a advances the process to step S407 when the combination of the device identification information and the customer ID is registered (step S406: YES). Moreover, the change processing unit 433a terminates the process when the combination of the device identification information and the customer ID is not registered (step S406: NO).

ステップS407において、変更処理部433aは、登録情報が無効状態であるか否かを判定する。変更処理部433aは、登録情報記憶部421aの装置識別情報及び顧客IDに対応する無効情報が無効状態(“無効”)であるか否かを判定する。変更処理部433aは、無効情報が無効状態(“無効”)である場合(ステップS407:YES)に、処理を終了する。また、変更処理部433aは、無効情報が無効状態でない(有効状態である(“無効”))場合(ステップS407:NO)に、処理をステップS408に進める。 In step S407, the change processing unit 433a determines whether or not the registration information is in an invalid state. The change processing unit 433a determines whether invalid information corresponding to the device identification information and the customer ID in the registration information storage unit 421a is in an invalid state (“invalid”). If the invalidation information is in an invalid state (“invalid”) (step S407: YES), the change processing unit 433a ends the process. If the invalidation information is not in an invalid state (invalid state (“invalid”)) (step S407: NO), the change processing unit 433a advances the process to step S408.

続く、ステップS408及びステップS409の処理は、図5に示すステップS107及びステップS108までの処理と同様であるため、その説明を省略する。 Since the processing of subsequent steps S408 and S409 is the same as the processing up to step S107 and step S108 shown in FIG. 5, the description thereof will be omitted.

次に、図14を参照して、本実施形態によるサーバ装置40aの動作の詳細について説明する。
図14は、本実施形態によるサーバ装置40aの動作の一例を示すフローチャートである。
図14において、ステップS501及びステップS502の処理は、図10に示すステップS301及びステップS302の処理と同様であるため、その説明を省略する。
Next, with reference to FIG. 14, the details of the operation of the server device 40a according to this embodiment will be described.
FIG. 14 is a flow chart showing an example of the operation of the server device 40a according to this embodiment.
In FIG. 14, the processes of steps S501 and S502 are the same as the processes of steps S301 and S302 shown in FIG. 10, and thus description thereof is omitted.

ステップS503において、変更処理部433aは、検証結果を“OK”に変更する。変更処理部433aは、登録情報記憶部421aの判定結果を“NG”から“OK”に変更する。 In step S503, the change processing unit 433a changes the verification result to "OK". The change processing unit 433a changes the determination result of the registration information storage unit 421a from "NG" to "OK".

次に、変更処理部433aは、登録情報が無効状態であるか否かを判定する(ステップS504)。変更処理部433aは、登録情報記憶部421aの装置識別情報及び顧客IDに対応する無効情報が無効状態(“無効”)であるか否かを判定する。変更処理部433aは、無効情報が無効状態(“無効”)である場合(ステップS504:YES)に、処理を終了する。また、変更処理部433aは、無効情報が無効状態でない(有効状態である(“無効”))場合(ステップS504:NO)に、処理をステップS505に進める。 Next, the change processing unit 433a determines whether or not the registration information is in an invalid state (step S504). The change processing unit 433a determines whether invalid information corresponding to the device identification information and the customer ID in the registration information storage unit 421a is in an invalid state (“invalid”). If the invalidation information is in an invalid state (“invalid”) (step S504: YES), the change processing unit 433a ends the process. If the invalidation information is not in the invalid state (invalid state (“invalid”)) (step S504: NO), the change processing unit 433a advances the process to step S505.

ステップS505において、変更処理部433aは、ロック状態の解除を許可する。すなわち、変更処理部433aは、プログラム(パーミッションファイル)のダウンロードを許可する。
続く、ステップS506及びステップS507の処理は、図10に示すステップS304及びステップS305の処理と同様であるため、その説明を省略する。
In step S505, the change processing unit 433a permits release of the locked state. That is, the change processing unit 433a permits downloading of the program (permission file).
The subsequent processing of steps S506 and S507 is the same as the processing of steps S304 and S305 shown in FIG. 10, so description thereof will be omitted.

以上説明したように、本実施形態による情報処理システム100aのサーバ装置40aは、登録情報記憶部421aと、変更処理部433aとを備える。登録情報記憶部421aは、装置識別情報と、顧客IDと、ノートPC1の購入を無効にする否かを示す無効情報とを対応付けて記憶する。変更処理部433aは、情報取得部432が使用者端末装置50から取得した装置識別情報及び顧客IDと、登録情報記憶部421が記憶する装置識別情報及び顧客IDとが一致し、且つ、無効情報が、ノートPC1の購入を無効にしない情報である場合に、装置識別情報に対応するノートPC1を、ロック状態から通常状態に変更することを許可する。また、変更処理部433aは、無効情報が、ノートPC1の購入を無効にする情報である場合に、ロック状態から通常状態に変更することを禁止する。 As described above, the server device 40a of the information processing system 100a according to this embodiment includes the registration information storage unit 421a and the change processing unit 433a. The registration information storage unit 421a stores device identification information, a customer ID, and invalidation information indicating whether or not to invalidate the purchase of the notebook PC 1 in association with each other. The change processing unit 433a determines that the device identification information and the customer ID that the information acquisition unit 432 has acquired from the user terminal device 50 match the device identification information and the customer ID stored in the registration information storage unit 421, and that the invalid information is information that does not invalidate the purchase of the notebook PC 1, the notebook PC 1 corresponding to the device identification information is permitted to be changed from the locked state to the normal state. Further, the change processing unit 433a prohibits changing from the locked state to the normal state when the invalidation information is information invalidating the purchase of the notebook PC 1. FIG.

これにより、本実施形態による情報処理システム100a及びサーバ装置40aは、例えば、ノートPC1の購入がキャンセルされた場合などに、サーバ装置40aの登録情報(購入情報)を無効化することができ、出荷後に、購入をキャンセルした使用者CS1による不正使用を防止することができる。 As a result, the information processing system 100a and the server device 40a according to the present embodiment can invalidate the registration information (purchase information) of the server device 40a when, for example, the purchase of the notebook PC 1 is canceled. Unauthorized use by the user CS1 who later canceled the purchase can be prevented.

なお、本発明は、上記の各実施形態に限定されるものではなく、本発明の趣旨を逸脱しない範囲で変更可能である。
例えば、上記の各実施形態において、情報処理装置がノートPC1である例を説明したが、これに限定されるものではなく、例えば、タブレット端末装置、デスクトップPCなどの他の情報処理装置であってもよい。
It should be noted that the present invention is not limited to the above embodiments, and can be modified without departing from the gist of the present invention.
For example, in each of the above embodiments, an example in which the information processing device is the notebook PC 1 has been described, but the information processing device is not limited to this, and may be other information processing devices such as a tablet terminal device or a desktop PC. good too.

また、上記の各実施形態において、使用者端末装置50が、スマートフォンなどの携帯端末である例を説明したが、これに限定されるものではない。使用者端末装置50は、例えば、二次元コードを取得でき、装置識別情報及び顧客IDをサーバ装置40(40a)に送信可能な端末であれば、例えば、デスクトップPCなどの他の端末装置であってもよい。 Also, in each of the above-described embodiments, an example in which the user terminal device 50 is a mobile terminal such as a smart phone has been described, but the present invention is not limited to this. The user terminal device 50 is, for example, a desktop PC or other terminal device as long as it can acquire a two-dimensional code and transmit device identification information and a customer ID to the server device 40 (40a). may

また、上記の各実施形態において、使用者識別情報の一例として、顧客IDを用いる例を説明したが、これに限定されるものではなく、例えば、使用者CS1のメールアドレスやサーバ装置40(40a)へのログインIDなどの他の識別情報であってもよい。 In each of the above-described embodiments, an example of using a customer ID as an example of user identification information has been described, but the present invention is not limited to this. ) may be other identification information, such as a login ID.

また、上記の各実施形態において、サーバ装置40(40a)は、一台の装置として説明したが、これに限定されるものではなく、複数の装置(例えば、複数のサーバ装置)で構成されてもよい。
また、上記の各実施形態において、表示情報(コード画像)の一例として、二次元コードを用い、二次元コードがQRコード(登録商標)である例を説明したが、ごれに限定されるものではなく、例えば、二次元バーコードなどの他の二次元コードを用いてもよい。また、表示情報(コード画像)は、例えば、バーコードなどの一次元コードやOCR(光学的文字認証)可能な文字列などであってもよい。
Further, in each of the above embodiments, the server device 40 (40a) is described as one device, but is not limited to this, and may be configured by a plurality of devices (for example, a plurality of server devices). good too.
In each of the above embodiments, a two-dimensional code is used as an example of the display information (code image), and the two-dimensional code is a QR code (registered trademark). Instead, for example, other two-dimensional code such as a two-dimensional barcode may be used. Also, the display information (code image) may be, for example, a one-dimensional code such as a bar code, or a character string capable of OCR (optical character recognition).

なお、上述した情報処理システム100(100a)が備える各構成は、内部に、コンピュータシステムを有している。そして、上述した情報処理システム100(100a)が備える各構成の機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することにより上述した情報処理システム100(100a)が備える各構成における処理を行ってもよい。ここで、「記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行する」とは、コンピュータシステムにプログラムをインストールすることを含む。ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものとする。
また、「コンピュータシステム」は、インターネットやWAN、LAN、専用回線等の通信回線を含むネットワークを介して接続された複数のコンピュータ装置を含んでもよい。また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、CD-ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。このように、プログラムを記憶した記録媒体は、CD-ROM等の非一過性の記録媒体であってもよい。
Each component included in the information processing system 100 (100a) described above has a computer system therein. Then, a program for realizing the function of each configuration provided in the information processing system 100 (100a) described above is recorded on a computer-readable recording medium, and the program recorded on this recording medium is read by the computer system, By executing it, the processing in each configuration included in the information processing system 100 (100a) described above may be performed. Here, "loading and executing the program recorded on the recording medium into the computer system" includes installing the program in the computer system. The "computer system" here includes hardware such as an OS and peripheral devices.
Also, the "computer system" may include a plurality of computer devices connected via a network including communication lines such as the Internet, WAN, LAN, and dedicated lines. The term "computer-readable recording medium" refers to portable media such as flexible discs, magneto-optical discs, ROMs and CD-ROMs, and storage devices such as hard discs incorporated in computer systems. Thus, the recording medium storing the program may be a non-transitory recording medium such as a CD-ROM.

また、記録媒体には、当該プログラムを配信するために配信サーバからアクセス可能な内部又は外部に設けられた記録媒体も含まれる。なお、プログラムを複数に分割し、それぞれ異なるタイミングでダウンロードした後に情報処理システム100(100a)が備える各構成で合体される構成や、分割されたプログラムのそれぞれを配信する配信サーバが異なっていてもよい。さらに「コンピュータ読み取り可能な記録媒体」とは、ネットワークを介してプログラムが送信された場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリ(RAM)のように、一定時間プログラムを保持しているものも含むものとする。また、上記プログラムは、上述した機能の一部を実現するためのものであってもよい。さらに、上述した機能をコンピュータシステムに既に記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であってもよい。 The recording medium also includes an internal or external recording medium accessible from the distribution server for distributing the program. It should be noted that even if the program is divided into a plurality of parts and downloaded at different timings and then combined in each structure provided in the information processing system 100 (100a), or if the distribution servers that distribute the divided programs are different, good. Furthermore, a "computer-readable recording medium" is a volatile memory (RAM) inside a computer system that acts as a server or client when the program is transmitted via a network, and retains the program for a certain period of time. It shall also include things. Further, the program may be for realizing part of the functions described above. Further, it may be a so-called difference file (difference program) that can realize the above functions by combining with a program already recorded in the computer system.

また、上述した機能の一部又は全部を、LSI(Large Scale Integration)等の集積回路として実現してもよい。上述した各機能は個別にプロセッサ化してもよいし、一部、又は全部を集積してプロセッサ化してもよい。また、集積回路化の手法はLSIに限らず専用回路、又は汎用プロセッサで実現してもよい。また、半導体技術の進歩によりLSIに代替する集積回路化の技術が出現した場合、当該技術による集積回路を用いてもよい。 Also, part or all of the functions described above may be implemented as an integrated circuit such as an LSI (Large Scale Integration). Each function mentioned above may be processor-ized individually, and may integrate|stack and processor-ize a part or all. Also, the method of circuit integration is not limited to LSI, but may be realized by a dedicated circuit or a general-purpose processor. In addition, when an integration circuit technology that replaces LSI appears due to advances in semiconductor technology, an integrated circuit based on this technology may be used.

1 ノートPC
10 メイン制御部
11 CPU
12 メインメモリ
13 ビデオサブシステム
14、53 表示部
21 チップセット
22 BIOSメモリ
23 HDD
24 オーディオシステム
25 WLANカード
26 USBコネクタ
31 エンベデッドコントローラ(EC)
32、52 入力部
33 電源回路
40、40a サーバ装置
41、51 NW通信部
42、42a サーバ記憶部
43、43a サーバ制御部
50 使用者端末装置
54 撮像部
55 端末記憶部
56 端末制御部
60 管理者端末装置
100、100a 情報処理システム
101 BIOS処理部
102 ロック処理部
103 OS起動部
421、421a 登録情報記憶部
422 パーミッションファイル記憶部
431、431a 登録処理部
432 情報取得部
433、433a 変更処理部
CS1 使用者
FG ロックフラグ
NW1 ネットワーク
1 laptop
10 main control unit 11 CPU
12 main memory 13 video subsystem 14, 53 display unit 21 chipset 22 BIOS memory 23 HDD
24 audio system 25 WLAN card 26 USB connector 31 embedded controller (EC)
32, 52 input unit 33 power supply circuit 40, 40a server device 41, 51 NW communication unit 42, 42a server storage unit 43, 43a server control unit 50 user terminal device 54 imaging unit 55 terminal storage unit 56 terminal control unit 60 administrator Terminal device 100, 100a Information processing system 101 BIOS processing unit 102 Lock processing unit 103 OS activation unit 421, 421a Registration information storage unit 422 Permission file storage unit 431, 431a Registration processing unit 432 Information acquisition unit 433, 433a Change processing unit CS1 Use Party FG Lock flag NW1 network

Claims (9)

OS(Operating System)による起動を禁止したロック状態で出荷される情報処理装置にネットワークを経由して接続可能なサーバ装置であって、
前記情報処理装置を識別する装置識別情報と、前記情報処理装置を使用する使用者を識別する使用者識別情報とを対応付けて記憶する登録情報記憶部と、
前記ロック状態において前記情報処理装置の表示部に表示された表示情報に含まれる前記装置識別情報と、前記使用者識別情報とを、前記使用者が使用可能な端末装置から取得する情報取得部と、
前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記OSによる起動が可能な通常状態に変更することを許可する変更処理部と
を備えるサーバ装置。
A server device that can be connected via a network to an information processing device that is shipped in a locked state that prohibits activation by an OS (Operating System),
a registration information storage unit that associates and stores device identification information that identifies the information processing device and user identification information that identifies a user who uses the information processing device;
an information acquisition unit that acquires the device identification information included in the display information displayed on the display unit of the information processing device in the locked state and the user identification information from a terminal device usable by the user; ,
When the device identification information and the user identification information acquired from the terminal device by the information acquisition unit match the device identification information and the user identification information stored in the registered information storage unit, the device A server apparatus comprising: a change processing unit that permits the information processing apparatus corresponding to the identification information to be changed from the locked state to a normal state that can be activated by the OS.
前記情報処理装置は、フラグ情報に基づいて、前記情報処理装置を前記ロック状態にし、
前記変更処理部は、前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記フラグ情報を前記ロック状態を解除して前記通常状態になるように変更するプログラムを、前記装置識別情報に対応する前記情報処理装置に送信することを許可する
請求項1に記載のサーバ装置。
The information processing device puts the information processing device into the locked state based on the flag information,
The change processing unit causes the device identification information and the user identification information acquired from the terminal device by the information acquisition unit to match the device identification information and the user identification information stored in the registered information storage unit. 2. The information processing device corresponding to the device identification information is permitted to transmit a program for changing the flag information so as to release the locked state and change the flag information to the normal state. server equipment.
前記登録情報記憶部は、前記装置識別情報と、前記使用者識別情報と、前記情報処理装置の購入を無効にする否かを示す無効情報とを対応付けて記憶し、
前記変更処理部は、
前記情報取得部が前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致し、且つ、前記無効情報が、前記情報処理装置の購入を無効にしない情報である場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記通常状態に変更することを許可し、
前記無効情報が、前記情報処理装置の購入を無効にする情報である場合に、前記ロック状態から前記通常状態に変更することを禁止する
請求項1又は請求項2に記載のサーバ装置。
the registration information storage unit associates and stores the device identification information, the user identification information, and invalidation information indicating whether to invalidate purchase of the information processing device;
The change processing unit
The device identification information and the user identification information acquired from the terminal device by the information acquisition unit match the device identification information and the user identification information stored in the registered information storage unit, and the invalidity permitting the information processing device corresponding to the device identification information to be changed from the locked state to the normal state when the information is information that does not invalidate the purchase of the information processing device;
3. The server device according to claim 1, wherein when the invalidation information is information invalidating the purchase of the information processing device, changing from the locked state to the normal state is prohibited.
請求項1から請求項3のいずれか一項に記載のサーバ装置と、
前記情報処理装置と
を備える情報処理システム。
a server device according to any one of claims 1 to 3;
An information processing system comprising: the information processing device;
前記情報処理装置が表示した前記表示情報に基づいて、前記装置識別情報を取得し、取得した前記装置識別情報と、前記使用者から取得した前記使用者識別情報とを、前記サーバ装置に送信する前記端末装置を備える
請求項4に記載の情報処理システム。
acquiring the device identification information based on the display information displayed by the information processing device, and transmitting the acquired device identification information and the user identification information acquired from the user to the server device; The information processing system according to claim 4, comprising the terminal device.
前記表示情報は、二次元コードであり、
前記端末装置は、前記二次元コードを読み取り、前記二次元コードに含まれる前記装置識別情報を取得する
請求項5に記載の情報処理システム。
The display information is a two-dimensional code,
The information processing system according to claim 5, wherein the terminal device reads the two-dimensional code and acquires the device identification information included in the two-dimensional code.
前記情報処理装置は、
前記ロック状態において、前記装置識別情報を含む前記表示情報を前記表示部に表示させ、前記サーバ装置から取得したプログラムを実行させることで、前記ロック状態から前記通常状態に変更する制御部を備える
請求項4から請求項6のいずれか一項に記載の情報処理システム。
The information processing device is
A control unit for changing the locked state to the normal state by causing the display unit to display the display information including the device identification information in the locked state and executing a program acquired from the server device. The information processing system according to any one of claims 4 to 6.
ネットワークを経由して、サーバ装置と接続可能であり、フラグ情報に基づいて、OS(Operating System)による起動を禁止したロック状態にされて出荷される情報処理装置であって、
前記フラグ情報が、前記ロック状態を示す場合に、前記ロック状態で自装置を識別する装置識別情報を含む表示情報を表示部に表示させ、前記フラグ情報が、前記OSによる起動が可能な通常状態を示す場合に、前記OSによる起動を実行する制御部を備え、
前記制御部は、前記サーバ装置が記憶する前記装置識別情報及び前記自装置を使用する使用者を識別する使用者識別情報と、前記使用者が使用可能な端末装置が前記表示情報に基づいてた検出した前記装置識別情報及び前記使用者から取得した前記使用者識別情報とが一致する場合に、前記サーバ装置から送信が許可されるプログラムを実行させることで、前記ロック状態から前記通常状態に変更する
情報処理装置。
An information processing device that is connectable to a server device via a network and shipped in a locked state that prohibits activation by an OS (Operating System) based on flag information,
When the flag information indicates the locked state, display information including device identification information for identifying the device in the locked state is displayed on a display unit, and the flag information indicates a normal state in which the OS can start up. A control unit that executes startup by the OS when indicating
The control unit controls the device identification information stored in the server device, the user identification information for identifying the user who uses the own device, and the terminal device usable by the user based on the display information. When the detected device identification information matches the user identification information acquired from the user, the locked state is changed to the normal state by executing a program whose transmission is permitted from the server device. Information processing equipment.
OS(Operating System)による起動を禁止したロック状態で出荷される情報処理装置と、前記情報処理装置を識別する装置識別情報と、前記情報処理装置を使用する使用者を識別する使用者識別情報とを対応付けて記憶する登録情報記憶部を備え、前記情報処理装置にネットワークを経由して接続可能なサーバ装置とを備える情報処理システムの情報処理方法であって、
前記情報処理装置が、前記ロック状態において、自装置に対応する前記装置識別情報を含む表示情報を表示部に表示するステップと、
前記サーバ装置が、前記ロック状態において前記情報処理装置の表示部に表示された前記表示情報に含まれる前記装置識別情報と、前記使用者識別情報とを、前記使用者が使用可能な端末装置から取得するステップと、
前記サーバ装置が、前記端末装置から取得した前記装置識別情報及び前記使用者識別情報と、前記登録情報記憶部が記憶する前記装置識別情報及び前記使用者識別情報とが一致する場合に、前記装置識別情報に対応する前記情報処理装置を、前記ロック状態から前記OSによる起動が可能な通常状態に変更することを許可するステップと、
前記情報処理装置が、前記ロック状態から前記通常状態に変更することを許可された場合に、前記ロック状態から前記通常状態に変更するステップと
を含む情報処理方法。
An information processing device that is shipped in a locked state that prohibits activation by an OS (Operating System), device identification information that identifies the information processing device, and user identification information that identifies a user who uses the information processing device. An information processing method for an information processing system comprising a registration information storage unit that stores in association with and a server device that can be connected to the information processing device via a network,
a step in which the information processing device displays display information including the device identification information corresponding to the own device on a display unit in the locked state;
The server device transmits the device identification information included in the display information displayed on the display unit of the information processing device in the locked state and the user identification information from the terminal device usable by the user. a step of obtaining;
When the device identification information and the user identification information acquired from the terminal device by the server device match the device identification information and the user identification information stored in the registration information storage unit, the device a step of permitting the information processing device corresponding to the identification information to be changed from the locked state to a normal state in which the OS can boot;
an information processing method comprising: changing the locked state to the normal state when the information processing device is permitted to change from the locked state to the normal state.
JP2021089105A 2021-05-27 2021-05-27 Server device, information processing system, information processing device, and information processing method Active JP7118212B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021089105A JP7118212B1 (en) 2021-05-27 2021-05-27 Server device, information processing system, information processing device, and information processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021089105A JP7118212B1 (en) 2021-05-27 2021-05-27 Server device, information processing system, information processing device, and information processing method

Publications (2)

Publication Number Publication Date
JP7118212B1 true JP7118212B1 (en) 2022-08-15
JP2022181897A JP2022181897A (en) 2022-12-08

Family

ID=82847610

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021089105A Active JP7118212B1 (en) 2021-05-27 2021-05-27 Server device, information processing system, information processing device, and information processing method

Country Status (1)

Country Link
JP (1) JP7118212B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004118291A (en) 2002-09-24 2004-04-15 Hitachi Kokusai Electric Inc Software management system and failure management device
JP2007323313A (en) 2006-05-31 2007-12-13 Toshiba Corp Information processor and control method
WO2012035628A1 (en) 2010-09-15 2012-03-22 富士通株式会社 Information processing device, method of controlling information processing device, information processing device control program and computer readable recording medium with information processing device control program recorded thereon
CN111552592A (en) 2020-04-24 2020-08-18 青岛矽昌通信技术有限公司 Double-backup starting method and system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004118291A (en) 2002-09-24 2004-04-15 Hitachi Kokusai Electric Inc Software management system and failure management device
JP2007323313A (en) 2006-05-31 2007-12-13 Toshiba Corp Information processor and control method
WO2012035628A1 (en) 2010-09-15 2012-03-22 富士通株式会社 Information processing device, method of controlling information processing device, information processing device control program and computer readable recording medium with information processing device control program recorded thereon
CN111552592A (en) 2020-04-24 2020-08-18 青岛矽昌通信技术有限公司 Double-backup starting method and system

Also Published As

Publication number Publication date
JP2022181897A (en) 2022-12-08

Similar Documents

Publication Publication Date Title
JP5565040B2 (en) Storage device, data processing device, registration method, and computer program
CN103299311B (en) Methods and apparatus for trusted boot optimization
US8341423B2 (en) Machine, machine management apparatus, system, and method, and recording medium
CN102449631B (en) For performing the system and method for bookkeeping
JP5346608B2 (en) Information processing apparatus and file verification system
US20110138166A1 (en) Extensible Pre-Boot Authentication
US8819858B2 (en) Hardware access and monitoring control
KR20090078551A (en) Method and apparatus for authorizing host in portable storage device and providing information for authorizing host, and computer readable medium thereof
JP2017521754A (en) Assumption awareness security and policy integration
TW200949603A (en) System and method for providing a system management command
TW200844794A (en) System and method of tamper-resistant control
US7836309B2 (en) Generic extensible pre-operating system cryptographic infrastructure
EP2483801B1 (en) Method and system for provisioning portable desktops
US20210243030A1 (en) Systems And Methods To Cryptographically Verify An Identity Of An Information Handling System
JP2011150499A (en) Thin client system, thin client terminal, and thin client program
US20240160740A1 (en) Information processing system and bios update method
JP4550526B2 (en) Information processing system, information processing apparatus, registration server, control program, and control method
JP7118212B1 (en) Server device, information processing system, information processing device, and information processing method
US20070050633A1 (en) Information processing apparatus and method of controlling authentication process
US11843707B2 (en) Systems and methods for authenticating hardware of an information handling system
US20230011005A1 (en) Systems and methods for authenticating configurations of an information handling system
JP7404205B2 (en) Semiconductor devices and systems including them
JP4634924B2 (en) Authentication method, authentication program, authentication system, and memory card
WO2024005143A1 (en) Arithmetic processing device, arithmetic processing system, arithmetic processing method, and arithmetic processing program
JP7218413B1 (en) Information processing device and control method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210527

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20211213

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220712

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220802

R150 Certificate of patent or registration of utility model

Ref document number: 7118212

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350